AZ Monica in Antwerpen doelwit van cyberaanval met ransomware (update)

AZ Monica in Antwerpen doelwit van cyberaanval met ransomware (update)

De twee ziekenhuizen van AZ Monica in Antwerpen ondervinden een grote storing van het computernetwerk. Niet dringende zorg wordt uitgesteld na een aanval met ransomware.

Het computernetwerk van het AZ Monica is uitgevallen sinds dinsdagochtend rond 6u30. De storing treft zowel de campus in Deurne als die aan de Harmonie in Antwerpen. Ook de website is onbereikbaar. Al van ’s ochtends was duidelijk dat een cyberaanval hoogstwaarschijnlijk aan de oorzaak lag, en dat werd intussen bevestigd door het parket.

Gazet van Antwerpen stelt bovendien te weten dat de storing het gevolg is van een aanval met ransomware. Hoeveel gegevens er versleuteld zijn, is niet duidelijk. Veel ransomware-aanvallen gaan vandaag gepaard met diefstal van data, maar in het geval van AZ Monica is het evenmin zeker of er ook gegevens gestolen zijn.

CEO Geert Smits stelt dat dat niet het geval is. Daartoe werden de servers proactief uitgeschakeld. Het lijkt echter vroeg om zo’n claim met zekerheid te maken. Doorgaans is er na een succesvol hack meer forensisch onderzoek nodig om na te gaan hoe lang aanvallers al in een netwerk aanwezig waren. Op dit moment zijn er in ieder geval geen indicaties aangetroffen van een datalek.

In welke fase de kraak ontdekt is, weten we niet. De computer crime unit van de federale gerechtelijke politie en het parket onderzoeken de zaak mee. Op dit moment zou er nog geen losgeld gevraagd zijn

Impact en uitgestelde zorg

De servers van het ziekenhuis blijven voorlopig uitgeschakeld, wat de werking beïnvloedt. In de twee ziekenhuizen wordt de niet dringende zorg uitgesteld. De hele planning van het ziekenhuis verloopt (net als bij andere ziekenhuizen) digitaal. Zonder het netwerk zijn niet alle gegevens van patiënten in de elektronische dossiers beschikbaar. Dringende zorg en operaties blijven wel mogelijk. Patiënten worden verwittigd wanneer hun afspraak niet meer kan doorgaan.

De zorg van de patiënten in het ziekenhuis blijft wel doorgaan, al zijn er zeven patiënten uit voorzorg overgebracht naar andere ziekenhuizen in de buurt. De storing van het IT-netwerk heeft ook impact op de MUG (Mobiele Urgentieteam) en het PIT (Paramedisch Interventieteam) van het AZ Monica. Andere ziekenhuizen nemen die taak op het moment over binnen het kader van het provinciaal rampenplan. Het Cyber Emergency Response Team (CERT) is verwittigd.

Aanvallen op zorg en Antwerpen

De zorgsector in het algemeen is al vele jaren een geliefkoosd doelwit voor cybercriminelen. Vorig jaar nog kondigde de EU een Cybersecurity Support Centre aan, specifiek om de cyberveiligheid in de zorgsector de ondersteunen. Uit cijfers van 2024 bleek nog duidelijk dat de gezondheidssector in België met stip op één stond als primair doelwit voor hackers.

Het is niet de eerste keer dat een IT-storing een grote impact heeft in het Antwerpse. In 2022 werd de stad zelf nog getroffen door een grote cyberaanval. Die bleek toen minstens deels te wijten aan ondermaatse interne beveiliging.


Dit artikel verscheel voor het eerst op 13/01 om 11u04 en kreeg een update met de recentste informatie.