Wereldwijde cyberaanval legt telecombedrijven en Britse ziekenhuizen lam
Verschillende ziekenhuizen in Groot-Brittannië zijn getroffen door een grootschalige cyberaanval. De computersystemen zijn volledig geblokkeerd, dokters en verpleegkundigen kunnen niet meer aan informatie over hun patiënten. Ondertussen blijkt dat de cyberaanval wereldwijd verschillende sectoren treft. Avast spreekt van meer dan 75.000 aanvallen in 99 landen. Volgens sommige media heeft een expert een "kill switch" ontdekt en geactiveerd in de ransomware waardoor de verspreiding wordt afgeremd.
Verschillende Britse ziekenhuizen hebben geen toegang meer tot hun computers en ook de telefoons zijn niet meer bruikbaar. Dokters moeten er opnieuw werken met pen en papier. Volgens de National Health Service (NHS), het Britse gezondheidszorgstelsel, zijn zeker zestien van hun ziekenhuizen getroffen.
Dokters en verpleegkundigen hebben door de cyberaanval dus ook geen toegang meer tot de informatie over hun patiënten en ook bepaalde medische toestellen zoals x-raymachines zouden niet gebruikt kunnen worden. Patiënten en ambulances worden doorverwezen naar andere ziekenhuizen. Enkel de heel dringende noodgevallen worden op dit moment behandeld.
Ransomware
Het zou gaan om de malware WannaCry. Dat is een soort ransomware, een virus dat computersystemen blokkeert tot de gebruiker een bepaalde som geld betaalt. De hackers vragen in een bericht 300 dollar (ongeveer 275 euro) in bitcoins om de computer te deblokkeren. Er wordt gevreesd dat de hackers nu ook aan een heleboel documenten van patiënten kunnen. Maar de NHS verklaart dat er geen bewijs is dat de hackers persoonlijke informatie van patiënten hebben gestolen.
De software werd ontworpen in verschillende talen, waaronder ook het Nederlands. Op Twitter circuleren schermafbeeldingen van geïnfecteerde computers. Daarop is te zien hoe op de besmette computers een programma opent met instructies en knoppen om het "losgeld" te betalen. Een klok telt af tot wanneer de versleutelde bestanden helemaal onbruikbaar worden.
Windows
Het bijzondere aan de ransomware is dat er actief gebruik wordt gemaakt van een lek in het besturingssysteem Windows dat eerder door de Amerikaanse inlichtingendienst NSA werd gebruikt, volgens The New York Times. De werkwijze van de NSA kwam kortgeleden op straat te liggen en wordt nu dus door criminelen misbruikt.
Microsoft heeft in maart een update uitgebracht om dit soort hacking tegen te gaan. Maar verschillende instellingen, waaronder de ziekenhuizen, hadden hun systemen dus nog niet geüpdatet. Volgens The Independent gaf Microsoft die update enkel voor de nieuwere versies van Windows. De getroffen ziekenhuizen zouden allemaal nog met Windows XP werken, een versie die Microsoft sinds 2014 niet meer ondersteunt.
Wereldwijd
In Rusland werd het ministerie van Binnenlandse Zaken getroffen door de cyberaanval, maar de servers van het ministerie werden niet geïnfecteerd, aldus persagentschap TASS. Volgens Russische media is ook de belangrijkste tak van de recherche in het land slachtoffer van de malware. Ook Russisch telecombedrijf Megafon is besmet en moest de computersystemen uitzetten om verspreiding te voorkomen.
In de Verenigde Staten werd pakjesbedrijf FedEx getroffen, in Zweden ging het om de stadsdiensten van de noordelijke gemeente Timra, in Portugal en Spanje werden onder meer de telecombedrijven Portugal Telecom en Telefónica getroffen.
Ondertussen zouden al 74 landen getroffen zijn. Onder andere de Verenigde Staten, China, Rusland en Italië maken melding van hetzelfde computervirus dat verschillende sectoren treft. Ook België zou bij de getroffen landen zijn. De Belgische federale politie heeft echter geen weet van gelijkaardige computerproblemen in ons land.
Cyberveiligheidsbedrijf Avast spreekt zelfs van meer dan 75.000 aanvallen in 99 landen. Rusland staat voorop, daarna volgen Oekraïne, India en Taiwan.
België
Ook in België zijn mensen of bedrijven aangevallen. De Waalse bedrijfsleider Olivier Monard van Paper Shop getuigde aan de Franstalige omroep RTL-TVI hoe hij sinds gisterenmiddag geen toegang meer had tot zijn bestanden.D
De federale politie en het Centrum voor Cyberveiligheid (CCB) kregen echter nog geen meldingen, zegt CCB-directeur Miguel De Bruycker.
De Bruycker geeft drie tips tegen de ransomware: "Open zeker geen bijlagen van verdachte e-mails, hou je computer up-to-date en neem regelmatig een back-up van gegevens". Voor bedrijven heeft het centrum een specifiek document opgesteld. Dat is te vinden op de website ccb.belgium.be.
Shadow Brokers
De hackersgroep Shadow Brokers zit waarschijnlijk achter de wereldwijde cyberaanval. De groep zou al sinds vorig jaar gestolen hacking tools van de NSA online gooien. Over de achtergrond van de hackers is het afgelopen jaar al heel wat gespeculeerd. Volgens de ene heeft de groep banden met Rusland, volgens de ander is Shadow Brokers maar één persoon. Iemand die zich binnen de NSA zou bevinden en, net als Edward Snowden enkele jaren geleden, data en informatie lekt.
Werd uw bedrijf of instelling ook getroffen? Laat het onze redactie weten via [email protected]. (Vergeet uw gsm-nummer niet!)