image

Ziekenhuis Maagdeneilanden bijna 5 maanden offline na ransomware-aanval

woensdag 22 oktober 2025, 15:50 door Redactie, 2 reacties

Een ziekenhuis op de Amerikaanse Maagdeneilanden is wegens een ransomware-aanval bijna vijf maanden offline geweest. De aanval zorgde ervoor dat het ziekenhuis facturen niet meer digitaal kon indienen, wat gevolgen had voor de cashflow van 750.000 tot 800.000 dollar per week, aldus de ceo van het Juan F. Luis Hospital. Het ziekenhuis werd in april het slachtoffer van een ransomware-aanval.

Vanwege de aanval waren allerlei belangrijke systemen niet beschikbaar en moest personeel op "downtime procedures" terugvallen. Een op papier gebaseerd systeem dat de digitale dossiers moest vervangen. Volgens ceo Darlene Baptiste is voor alle systemen een handmatig alternatief opgezet. Het ziekenhuis zag zich uiteindelijk genoodzaakt om de ict-infrastructuur geheel opnieuw op te bouwen.

De afgelopen maanden kon het ziekenhuis geen elektronische facturen indienen, en moest personeel handmatig papieren facturen maken. "We denken dat er tussen de 750.000 en 800.000 dollar per week verloren is gegaan", aldus Baptiste tijdens een gemeenschapsbijeenkomst, waarna ze zichzelf corrigeerde. "Het is niet verloren, maar niet in real-time beschikbaar, omdat we onze elektronische facturen niet op tijd indienen."

De ceo voegde toe dat de lange tijd dat de systemen offline zijn gevolgen heeft voor de moraal en het werk van medewerkers. Zo kosten alle handmatige werkzaamheden veel meer energie en heeft het ook impact op de efficiëntie. De aanvallers wisten via een niet nader genoemde, gemiste kwetsbaarheid op twee servers binnen te komen.

Nog altijd zijn niet alle systemen hersteld, waaronder financiële diensten en "business office clusters". Inmiddels heeft 80 tot 85 procent van de medewerkers weer toegang tot het elektronisch patiëntendossier van het ziekenhuis. De ceo liet afsluitend weten dat het een pijnlijke maar waardevolle les was en het ziekenhuis nu veel meer aan cybersecurity doet, zo meldt The Virgin Islands Consortium.

Reacties (2)
Vandaag, 17:02 door Anoniem
Het wordt tijd dat er een Nederlands ziekenhuis volgt... Als je ziet hoe die vaak aan het freubelen zijn...
Daar hebben ze zelf geen controle over. Chipsoft HiX (Microsoft partner) bepaalt letterlijk alles dus ze zitten lekker ouderwets in 1 groot Active Directory netwerk. Met ook maar een enkel vergeten systeem is kan je het hele ziekenhuis platgooien.

Ze moeten helaas echt eerst pijn voelen om de vele management lagen in beweging te krijgen...
Vandaag, 18:57 door Anoniem
Door Anoniem: Het wordt tijd dat er een Nederlands ziekenhuis volgt... Als je ziet hoe die vaak aan het freubelen zijn...
Daar hebben ze zelf geen controle over. Chipsoft HiX (Microsoft partner) bepaalt letterlijk alles dus ze zitten lekker ouderwets in 1 groot Active Directory netwerk. Met ook maar een enkel vergeten systeem is kan je het hele ziekenhuis platgooien.

Ze moeten helaas echt eerst pijn voelen om de vele management lagen in beweging te krijgen...

Chipsoft die alles bepaald? Neem .aub je medicatie.

Ja, ziekenhuizen draaien een active directory, voor 1000+ medewerkers losse accounts accounts maken per applicatie is wat te gortig vind je niet?

Vergeten systemen die een heel ziekenhuis plat legt? Denk het niet. Ziekenhuizen volgens volledig het ISO 127001 protocol waarin geïnventariseerd wordt welke assets er zijn, geautomatiseerd of me de hand.Vergeten systemen zal je daar niet vinden.

Daarnaast zijn ziekenhuizen volledig gelaagd qua netwerk omdat bijv. MRI scanners niet zomaar gepatched kunnen worden i.v.m. certificering. Dan worden dit soort systemen in een eigen VLAN gezet zodat niemand vanuit het netwerk erbij kan.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.