Verschillende ziekenhuizen in Nederland brengen hun patiëntenportals langzaamaan weer online. Vanwege ernstige kwetsbaarheden in Citrix-systemen hadden ziekenhuizen delen van hun IT-omgevingen preventief offline gehaald. Het Amphia-ziekenhuis in Breda is nog niet toe aan herstel.
In een update van vandaag (28 september) meldt Amphia: 'De ict-storing duurt nog voort en mijnAmphia is daardoor tijdelijk niet bereikbaar.' De storing ontstond doordat het ziekenhuis afgelopen zaterdag uit voorzorg systemen uitschakelde. "Er is geen sprake van een hack. De zorg gaat gewoon door", stelt Amphia.
Diverse andere ziekenhuizen schakelden afgelopen weekend ook IT-systemen uit voor hun patiëntenomgevingen. Het Frisius MC in Friesland en het Elisabeth-TweeSteden Ziekenhuis in Noord-Brabant hebben deze noodmaatregel inmiddels weer teruggedraaid. De patiëntomgevingen van die ziekenhuizen zijn weer online, meldt Security.nl.
Alarm en noodmaatregelen
Het offline halen van Citrix-systemen en daarvan afhankelijke IT-omgevingen volgde op een waarschuwing van het Nationaal Cyber Security Centrum (NCSC). Dat cybersecurityorgaan van de Nederlandse overheid waarschuwde voor acht kwetsbaarheden in Citrix-systemen. Van de twee ernstigste kwetsbaarheden (CVE-2026-88771 en CVE-2026-88772) is bevestigd dat die actief worden misbruikt.
Zorgexpertisecentrum Z-Cert waarschuwde ziekenhuizen uit voorzorg voor de problemen en adviseerde om maatregelen te nemen, zoals het uitschakelen van de systemen. Leverancier Citrix biedt patches voor de kwetsbaarheden. Installeren daarvan dekt de beveiligingsgaten wel af, maar aanvallers die al zijn binnengedrongen zouden nog altijd toegang kunnen hebben tot de gepatchte systemen.
:strip_exif()/i/2008317348.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/125355/crop58d1b3708d6af_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/12176/workrave2.jpg?f=community)