Beeld: beebright / stock.adobe.com
Killnet heeft aanvallen aangekondigd op landen die Oekraïne helpen in de oorlog tegen Rusland, waaronder Nederland. Meerdere ziekenhuizen zijn aangevallen, maar het is nog onduidelijk hoeveel, laat een woordvoerder van Z-CERT weten. RTL Nieuws meldt dat Killnet de aanval heeft opgeëist en dreigt ‘alle medische instituties’ te ‘vernietigen’. Een screenshot uit een chatgroep van de groepering laat zien dat diverse ziekenhuizen, waaronder alle umc’s, genoemd worden als potentieel slachtoffer.
Zorg gaat door
Het gaat om een DDoS-aanval. Bij een dergelijke aanval wordt een computersysteem overspoeld met bezoekers, die allemaal tegelijk op het doelwit worden afgestuurd. De impact lijkt vooralsnog mee te vallen, zegt de woordvoerder. De zorg voor patiënten kan gewoon door kan gaan.
Alleen de website van het UMCG lag er sinds zaterdag uit. Maandagavond meldde het ziekenhuis dat dankzij extra verdedigingslinie de site grotendeels weer toegankelijk is. De medische dossiers van UMCG-patiënten zijn volgens het ziekenhuis niet aangetast. Patiënten konden daardoor nog steeds hun ziektegeschiedenis, operaties, medicijnen en afspraken inzien. Via een alternatief telefoon nummer en het patiëntenportaal bleef het ziekenhuis communiceren met de patiënten.
Andere ziekenhuizen
Welke ziekenhuizen nog meer zijn aangevallen, wil Z-CERT niet openbaar maken. Een aantal ziekenhuizen laat na rondvraag van het ANP weten geen last te hebben van een cyberaanval. “Gelukkig niet”, zegt een woordvoerster van het UMC Utrecht. “Verder blijven we dit soort problemen altijd monitoren. We zijn goed voorbereid op een mogelijke aanval.” Ook het Erasmus MC laat weten veel voorzorgsmaatregelen te hebben om een cyberaanval te voorkomen.
Het risico dat de ddos-aanvallen de voorbode zijn van meer pogingen om Nederlandse ziekenhuizen te treffen, is door Z-CERT vastgesteld op ‘mogelijk’. Dat geldt ook voor het risico dat andere zorgorganisaties doelwit worden.
Killnet
Killnet is een hackersgroep die sinds de oorlog in Oekraïne bekendstaat om het uitvoeren van DDoS-aanvallen tegen overheidsinstanties en bedrijven. Ook verschillende Britse, Spaanse en Noorse ziekenhuizen zouden het doelwit zijn van Killnet. Het Britse National Cyber Security Centre (NCSC) waarschuwde afgelopen week opnieuw voor gerichte aanvallen afkomstig uit Iran of Rusland. Deze ging vooral over phishing-aanvallen, waarbij cybercriminelen gevoelige informatie proberen te stelen. (Skipr/ANP)