Ransomware in ziekenhuis AZ Monica: alles uit en tientallen operaties verschoven
Een cyberaanval met vermoedelijk ransomware legde de it van ziekenhuis AZ Monica in Antwerpen en Deurne plat; servers gingen preventief uit en tientallen operaties werden uitgesteld.
- Omvang
- onbekend (AZ Monica en VRT noemen geen gelekte aantallen)
- Stand
- Servers preventief uitgeschakeld; onderzoek loopt; nog geen losgeld geëist
Je ligt op de wachtlijst voor een knieoperatie, en dan komt het bericht: de datum die je weken vooruit keek, gaat niet door. Niet omdat een chirurg ziek is, maar omdat alle computers van het ziekenhuis uit staan. Bij AZ Monica in Antwerpen en Deurne was dat op 13 januari de realiteit.
Om half zeven gingen alle alarmbellen af
Om 6.32 uur sloeg op beide campussen alles tegelijk aan. Een cyberaanval verstoorde de it-systemen ernstig, en het ziekenhuis nam de maatregel die in zo’n situatie de enige goede is: alle servers preventief uitschakelen. Dat voorkomt dat de schadelijke software zich verder verspreidt, maar het betekent ook dat een ziekenhuis zonder planning, dossiers op scherm en afspraken komt te staan. Volgens De Tijd werden die dag 70 operaties uitgesteld.
Of patiëntengegevens zijn weggehaald, is niet bekend. Vermoed wordt ransomware, maar losgeld is voorlopig niet geëist. Dat laatste kan wisselen: bij dit soort aanvallen komt de eis vaak pas later.
Eerste keer raak, na jaren pogingen
Wat dit incident extra pijnlijk maakt: het ziekenhuis kende de dreiging. Er werden al vaker inbreukpogingen gedaan, maar dit was de eerste keer dat het lukte. Beveiligingsexpert Eddy Willems ziet ziekenhuizen als geliefd doelwit en noemt de twee klassieke toegangsdeuren: updates die niet zijn uitgevoerd, of een medewerker die op een phishinglink klikt. Welke van de twee bij AZ Monica de deur opende, is nog niet duidelijk.
De keuze om alles uit te zetten was juist, hoe vervelend die ook voelde voor patiënten op de operatiekamerplanning. Uitgestelde operaties zijn vervelend, maar een aanval die zich door het hele ziekenhuisnetwerk verspreidt is veel erger.
Een voorschot via een link is altijd nep
Heb je een afspraak of operatie in AZ Monica? Vertrouw niet op berichten die je datum “aanpassen” of een “voorschot” vragen. Het ziekenhuis regelt dat via het telefoonnummer op je oproepbrief en via azmonica.be. Betaal nooit een ziekenhuisrekening via een link in een mail of sms.
Krijg je zo’n bericht, meld het bij verdacht@safeonweb.be. Hoe je een nepbericht van een echte rekening onderscheidt, lees je bij phishing melden.