Datalekken 2026 · Ransomware · België

Ransomware in ziekenhuis AZ Monica: alles uit en tientallen operaties verschoven

Een cyberaanval met vermoedelijk ransomware legde de it van ziekenhuis AZ Monica in Antwerpen en Deurne plat; servers gingen preventief uit en tientallen operaties werden uitgesteld.

Bekend sinds 13 januari 2026 · bijgewerkt 1 oktober 2026

Verpleegkundige in een ziekenhuisgang kijkt naar een donker computerscherm
Omvang
onbekend (AZ Monica en VRT noemen geen gelekte aantallen)
Stand
Servers preventief uitgeschakeld; onderzoek loopt; nog geen losgeld geëist

Je ligt op de wachtlijst voor een knieoperatie, en dan komt het bericht: de datum die je weken vooruit keek, gaat niet door. Niet omdat een chirurg ziek is, maar omdat alle computers van het ziekenhuis uit staan. Bij AZ Monica in Antwerpen en Deurne was dat op 13 januari de realiteit.

Om half zeven gingen alle alarmbellen af

Om 6.32 uur sloeg op beide campussen alles tegelijk aan. Een cyberaanval verstoorde de it-systemen ernstig, en het ziekenhuis nam de maatregel die in zo’n situatie de enige goede is: alle servers preventief uitschakelen. Dat voorkomt dat de schadelijke software zich verder verspreidt, maar het betekent ook dat een ziekenhuis zonder planning, dossiers op scherm en afspraken komt te staan. Volgens De Tijd werden die dag 70 operaties uitgesteld.

Of patiëntengegevens zijn weggehaald, is niet bekend. Vermoed wordt ransomware, maar losgeld is voorlopig niet geëist. Dat laatste kan wisselen: bij dit soort aanvallen komt de eis vaak pas later.

Eerste keer raak, na jaren pogingen

Wat dit incident extra pijnlijk maakt: het ziekenhuis kende de dreiging. Er werden al vaker inbreukpogingen gedaan, maar dit was de eerste keer dat het lukte. Beveiligingsexpert Eddy Willems ziet ziekenhuizen als geliefd doelwit en noemt de twee klassieke toegangsdeuren: updates die niet zijn uitgevoerd, of een medewerker die op een phishinglink klikt. Welke van de twee bij AZ Monica de deur opende, is nog niet duidelijk.

De keuze om alles uit te zetten was juist, hoe vervelend die ook voelde voor patiënten op de operatiekamerplanning. Uitgestelde operaties zijn vervelend, maar een aanval die zich door het hele ziekenhuisnetwerk verspreidt is veel erger.

Heb je een afspraak of operatie in AZ Monica? Vertrouw niet op berichten die je datum “aanpassen” of een “voorschot” vragen. Het ziekenhuis regelt dat via het telefoonnummer op je oproepbrief en via azmonica.be. Betaal nooit een ziekenhuisrekening via een link in een mail of sms.

Krijg je zo’n bericht, meld het bij verdacht@safeonweb.be. Hoe je een nepbericht van een echte rekening onderscheidt, lees je bij phishing melden.

Het bericht dat je operatie wil 'verplaatsen' met een voorschot

Voorbeeld

Dit is vrijwel zeker nep

Een nepbericht dat de it-storing van het ziekenhuis gebruikt om je te laten betalen.

AZ Monica: Beste mevrouw Peeters, door technische problemen1 is uw operatie van 20 januari verplaatst. Betaal het nieuwe voorschot2 van €150 binnen 48 uur3 via azmonica-afspraak.info4 om uw nieuwe datum te bevestigen.

  1. 1Het ziekenhuis had inderdaad technische problemen, en precies daar spelen oplichters op in.
  2. 2Ziekenhuizen vragen geen voorschot via een betaallink in een bericht. Rekeningen komen via de verzekering en het ziekenhuis zelf.
  3. 3Tijdsdruk, zodat je niet eerst belt om te vragen of je datum echt veranderd is.
  4. 4Dit is geen domein van het ziekenhuis. Alleen azmonica.be is echt.

Niet klikken, niet betalen, weggooien

  1. Betaal niet en klik niet op de link.
  2. Bel het ziekenhuis via het nummer op je oproepbrief of via azmonica.be.
  3. Meld het bericht bij verdacht@safeonweb.be.

Verzonnen voorbeeld op basis van de ransomwareaanval op AZ Monica. Naam, datum en webadres zijn bedacht.