Het Gelre ziekenhuis al drie weken lang aangevallen door cybercriminelen

Gepubliceerd op 17 augustus 2021 om 15:00

Hackers hebben drie weken lang geprobeerd om in te breken op de ICT omgeving van Gelre ziekenhuizen. Ze slaagden er niet in om privacygevoelige gegevens of andere informatie buit te maken. Uit voorzorg hebben de zorginstellingen de beveiligingsmaatregelen opgeschroefd.

Mailbox één werknemer

IT-medewerkers kwamen de aanval in een vroeg stadium op het spoor. Zodoende konden ze snel reageren en de meeste aanvallen afslaan. De daders slaagden erin om toegang te krijgen tot de mailbox van één werknemer. “Vanuit dit account zijn geen gegevens verzonden of gedownload”, zo meldt Gelre ziekenhuizen. Het is echter niet met zekerheid uit te sluiten dat de hackers e-mailberichten met persoonsgegevens hebben ingezien. Volgens de ziekenhuisgroep is deze kans echter klein.

De zorginstelling, met een ziekenhuis in Apeldoorn en Zutphen, geeft weinig details prijs over de precieze toedracht. Zo is het onbekend hoe de aanvallers het computersysteem van de ziekenhuizen wisten binnen te dringen. Hoewel de huidige afweermechanismen goed hebben gewerkt, heeft de instantie opdracht gegeven aan de IT-afdeling om meerdere maatregelen te treffen. Op deze manier wil ze herhaling voorkomen.

De Raad van Bestuur van Gelre ziekenhuizen betreurt ‘ten zeerste’ dat dit incident heeft kunnen plaatsvinden. De ziekenhuizen werken naar eigen zeggen met ‘gerenommeerde beveiligingssoftware’ en doet er alles aan om situaties als deze te voorkomen. Hoewel er geen aanwijzingen zijn dat er persoonsgegevens van medewerkers of patiënten zijn gestolen, is er toch melding gedaan bij de Autoriteit Persoonsgegevens.

Zorginstaties

Gelre ziekenhuizen is niet de enige zorginstantie die recentelijk het nieuws haalde. Afgelopen week meldde het Radboudumc dat ze een datalek had ontdekt. Door een menselijke fout belandden accountgegevens van medewerkers en werknemers van partnerorganisaties op straat, waaronder (inlog)namen, e-mailadressen en telefoonnummers. Er zijn geen patiëntgegevens of andere bijzondere persoonsgegevens gelekt.

Mark Janssen, lid van de Raad van Bestuur bij het Radboudumc, zei de gang van zaken te betreuren en bood zijn excuses aan voor het incident. “Digitale veiligheid is een groot goed, zeker in de zorg, en heeft voortdurend onze aandacht. We vinden het enorm vervelend dat we er desondanks niet in geslaagd zijn dit incident te voorkomen. Onze welgemeende excuses aan alle collega’s en partnerorganisaties die overlast ervaren als gevolg van deze situatie.”

Net als Gelre ziekenhuizen heeft het Radboudumc het voorval gemeld bij de Autoriteit Persoonsgegevens.

Zorg wordt niet ontzien

Sinds het uitbreken van de coronapandemie, zijn ziekenhuizen, laboratoria, farmaceutische bedrijven en andere zorginstellingen regelmatig het doelwit van hackers. In december vorig jaar was het Algemeen Medisch Laboratorium in Antwerpen het doelwit van hackers. De daders eisten losgeld om alle geïnfecteerde bestanden van het slot te halen. De organisatie koos er echter voor om geen losgeld te betalen en aangifte te doen bij de federale politie. In januari vielen hackers het Belgische ziekenhuis Chwapi aan. Medewerkers konden niet met elkaar communiceren en konden patiëntendossiers niet inzien of aanvullen. Uit voorzorg werden ambulances naar ziekenhuizen in de omgeving doorgestuurd.

Begin dit jaar werden diverse Franse en Belgische ziekenhuizen aangevallen door cybercriminelen. In februari werd een Franse zorgverzekeraar voor zorgpersoneel getroffen door RansomExx ransomware. In dezelfde maand werd in Dax het ziekenhuis platgelegd door malware van de hackersgroep Egregor. In Villefranche-sur-Saône werd een ziekenhuisgroep aangevallen door hackers. Bij Nord-Oues werden drie locaties besmet met Ryuk-ransomware.

Ook diverse Britse en Amerikaanse universiteiten en laboratoria die zich bezighouden met het coronavirus hadden afgelopen jaar hun handen vol aan hackers. Hetzelfde geldt voor AstraZeneca en het Europees Medicijnagentschap EMA. Hacker stalen documenten over de werking en toelatingsprocedures van coronavaccins bij de medicijnwaakhond. Een deel daarvan werd aangepast en online gezet, wellicht met als doel om het vertrouwen in coronavaccins te ondermijnen.

Bron: gelreziekenhuizen.nl, vpngids.nl

Meer info over cybercrime 》

Actuele aanvallen overzicht per dag 》

Tips of verdachte activiteiten gezien? Meld het hier.

Cybercrime gerelateerde berichten

10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde

Al tien jaar publiceert de overheid het Cybersecuritybeeld Nederland (CSBN) waarin cyberdreigingen en de kwetsbaarheid van de Nederlandse digitale infrastructuur centraal staan. De boodschap is al die tijd nagenoeg niet veranderd, en dat is dat organisaties basale beveiligingsmaatregelen nog altijd niet op orde hebben. Er ontstaat echter een kloof tussen bedrijven die wel en niet digitaal weerbaar zijn, zo laat de Nationaal Coördinator Terrorismebestrijding (NCTV) weten.

Lees meer »

De grootste cyberaanvallen van 2021

De afgelopen jaren is het moeilijk geworden om het feit te negeren dat het digitale leven waar we allemaal deel van uitmaken volledig kwetsbaar is voor cybercriminelen. Hackers zijn blij met bijna elke mogelijkheid om geld te verdienen of plezier te hebben - van het creëren van een gratis lidmaatschap van een sportschool voor hun hele gezin tot het hacken van energiesystemen van hele landen.

Lees meer »

De meest voorkomende soorten cyberaanvallen in 2021

Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.

Lees meer »

"Onverantwoorde en destabiliserende gedrag in cyberspace"

De Europese Unie en de Verenigde Staten zeggen dat Chinese staatshackers cyberaanvallen hebben uitgevoerd door misbruik te maken van kwetsbaarheden in Microsoft Exchange Server. Daarmee hebben ze de economie, democratie en samenleving ernstige schade toegebracht. Ze zeggen er alles aan te doen om samen met internationale partners ‘kwaadaardig gedrag in cyberspace’ te bestrijden.

Lees meer »

Cyberweerbaarheid verhogen op 'automatiserings- en control systemen' met de 'Security Checker'

Een publiek-privaat samenwerkingsverband introduceerde afgelopen maandag de 'Security Check Procesautomatisering'. Dit is een interactieve zelfscan die is ontwikkeld om Nederlandse organisaties met ICS-SCADA systemen handvatten te bieden in het weerbaarder maken van deze systemen. Het samenwerkingscollectief presenteert de tool aan Hester Somsen, plaatsvervangend Nationaal Coördinator Terrorismebestrijding en Veiligheid en aan Jos de Groot, directeur van de Directie Digitale Economie van het ministerie van Economische Zaken en Klimaat.

Lees meer »