Het Britse National Cyber Security Centre (NCSC) is een onderzoek gestart naar een ‘IT beveiligingsincident’ bij het King Edward VII ziekenhuis. Een onbevoegde partij heeft daarbij vertrouwelijke, medische gegevens van patiënten gestolen. Leden van het Koninklijke Huis hoeven zich geen zorgen te maken: hun gegevens worden op een afzonderlijk systeem bewaard.
Dat schrijft de Britse krant The Telegraph.
Hackers stalen ‘kleine hoeveelheden’ medische gegevens
Het voorval deed zich eerder deze maand voor, maar komt door de publicatie van The Telegraph nu pas naar buiten. Details over het beveiligingsincident ontbreken grotendeels. Ziekenhuisdirecteur Justin Vale vertelt zegt dat IT-medewerkers erger hebben voorkomen doordat de aanval snel werd opgemerkt. Daardoor was het mogelijk om de aanval af te slaan en direct aanvullende beveiligingsmaatregelen te nemen.
Wie er verantwoordelijk is voor de digitale inbraak, weet Vale niet. Wel kan hij bevestigen dat de daders “kleine hoeveelheden” vertrouwelijke, medische gegevens van ziekenhuispatiënten hebben weten te kopiëren, zoals onderzoeksuitslagen. De aanvallers wisten niet de hand te leggen op financiële informatie.
Een woordvoerder van het ziekenhuis bevestigt de lezing van de directeur. “We hebben onlangs een IT-beveiligingsincident meegemaakt waarbij er sprake was van tijdelijke, ongeautoriseerde toegang tot onze systemen. We hebben onmiddellijk stappen ondernomen om de impact van het incident te beperken en zorg voor onze patiënten te kunnen blijven aanbieden.” Verder vertelt hij aan The Telegraph dat er medische gegevens zijn gestolen en dat de gedupeerde patiënten daarvan reeds op de hoogte zijn gebracht. Het zou om minder dan één procent van alle ziekenhuispatiënten gaan.
Medische gegevens Koninklijke Familie is veilig
Het King Edward VII ziekenhuis in Londen staat bekend als het ziekenhuis van de Britse Koninklijke Familie. Voormalig Koningin Elizabeth II en prins Philip zijn er in het verleden meerdere malen opgenomen met gezondheidsproblemen. Sarah Ferguson, hertogin van York, lag afgelopen zomer enkele dagen in het ziekenhuis om te herstellen van een borstkankeroperatie. En prinses Catherine werd hier behandeld voor ochtendmisselijkheid toen ze in verwachting was van haar eerste kindje.
Bij het beveiligingsincident zijn geen medische gegevens van leden van de Koninklijke Familie buitgemaakt. Volgens The Telegraph worden hun gegevens op een aparte server bewaard. De aanvallers hadden geen toegang tot dit systeem.
NCSC: ‘Russische hackers verantwoordelijk voor meeste cyberaanvallen tegen het VK’
Hoewel het hier om een geïsoleerd voorval gaat, hebben het NCSC en de politie besloten om de zaak te onderzoeken. De aanval volgt namelijk na een waarschuwing van het NCSC over een ‘blijvende en significante dreiging van buitenlandse mogendheden en daaraan gelieerde hackersgroepen’ op instanties waar de Britse bevolking voor het dagelijkse functioneren van de samenleving op vertrouwt.
“Russische hackers en criminelen die ransomware en RaaS-modellen gebruiken, zijn verantwoordelijk voor de meest spraakmakende cyberaanvallen tegen het Verenigd Koninkrijk”, zo zei het NCSC eerder deze maand in een verklaring. Of Russische staatshackers verantwoordelijk zijn voor de cyberaanval op het King Edward VII ziekenhuis, kan het NCSC niet zeggen.
