Meerdere Britse ziekenhuizen zijn vandaag door ransomware getroffen wat voor "chaos" in de zorgverlening zorgde, zo melden de Blackpool Gazette en de Guardian. Verschillende ziekenhuizen bevestigen dat hun systemen door een "cyberaanval" zijn getroffen.
Het lijkt om een grootschalige infectie door de WannaCry-ransomware te gaan, die eerder ook in Spanje toesloeg. Deze ransomware, ook bekend als WanaCrypt0r en WCry, zou zich via een kwetsbaarheid in Windows SMB verspreiden. Vervolgens versleutelt de ransomware allerlei bestanden voor losgeld. Verschillende ziekenhuismedewerkers laten weten dat ze ransomwareberichten op de systemen te zien kregen.
Mogelijk dat de aanvallers via Windows RDP toegang tot de netwerken hebben gekregen, aldus onderzoeker Kevin Beaumont, die ook melding maakt van een versie die netwerken via SMB scant. Beaumont bevestigt in een latere tweet dat de ransomware zich verspreidt via een lek in Windows SMB en hierbij gebruik maakt van de EternalBlue-exploit die de NSA ontwikkelde. Deze exploit werd in april op internet geplaatst door een groep die zichzelf Shadow Brokers noemt.
Vanwege de infectie hebben de ziekenhuizen besloten om allerlei systemen uit te schakelen, waaronder het telefoonsysteem, en afdelingen te sluiten. Daardoor is het niet mogelijk om nieuwe afspraken te maken en moet het personeel met pen en papier werken. Ook kunnen ziekenhuizen niet meer worden gebeld. Andere ziekenhuizen vroegen patiënten om alleen nog in noodgevallen langs te komen.
Deze posting is gelocked. Reageren is niet meer mogelijk.