بیمارستان بلژیکی AZ Monica مجبور به نیم کردن ظرفیت به دلیل باجافزار شد
بیمارستان AZ Monica در آنتورپ بلژیک در ۸ ژانویه ۲۰۲۶ به دلیل حملهی باجافزاری مجبور به کاهش ظرفیت به نصف شد. عملهای جراحی برنامهریزیشده برای دو هفته به تعویق افتاد، و بیماران اضطراری به مراکز همجوار منتقل شدند. این چهارمین بیمارستان اصلی بلژیک است که در ۱۲ ماه گذشته مورد حمله قرار گرفته.
ⓘ بهروزرسانی شد · ۵ خرداد ۱۴۰۵
سایبرنامه
@cybernameh

ماجرا چه بود؟
در ۸ ژانویه ۲۰۲۶، بیمارستان AZ Monica (با دو شعبه در شمال آنتورپ بلژیک) اعلام کرد که سیستمهای اطلاعاتی خود را پس از مشاهدهی فعالیت مشکوک آفلاین کرده است. بعداً تأیید شد که این حادثه، حملهی باجافزاری بوده.
تأثیرات: ظرفیت بیمارستان به نصف کاهش یافت، عملهای غیراضطراری برای دو هفته به تعویق افتاد، و آمبولانسها به مراکز همجوار از جمله UZ Antwerpen هدایت شدند. این چهارمین بیمارستان اصلی بلژیک است که از ژانویه ۲۰۲۵ تا کنون مورد حمله قرار گرفته.
بازیگر تهدید
گروه مسئولیت را به عهده نگرفت و bilateral negotiation تحت پوشش سکوت رسانهای پیش رفت. اما الگوی حمله — encryption ESXi servers، تخریب backup های آنلاین، و درخواست رمز Bitcoin — با گروه RansomHub سازگار است.
نقطهی نفوذ احتمالاً یک phishing email به یکی از کارمندان مالی بوده که منجر به برداشت credential و سپس حرکت جانبی به ESXi cluster شد. بعد از ۷۲ ساعت presence در شبکه، گروه encryption را آغاز کرد.
تأثیر و واکنش
دولت بلژیک از طریق CERT.be یک هشدار به همهی مراکز بهداشت کشور صادر کرد. CCB (مرجع امنیت سایبری بلژیک) جلسهی اضطراری با مدیران IT بیمارستانهای اصلی برگزار کرد. هیچ پرداخت باج تأیید نشده است.
AZ Monica از سرویسهای انگلیسی NHS Cyber Care و یک شرکت بلژیکی پاسخ به حادثه کمک گرفت. بازیابی کامل پس از ۱۸ روز اعلام شد.
توصیههای امنیتی
- صنعت بهداشت اولویت مهاجمان است — اجباری کردن EDR در همهی workstations.
- ESXi hardening: غیرفعالسازی SSH روزانه، MFA برای vCenter، و segmentation از شبکهی management.
- بکاپ immutable (مثل S3 Object Lock، Azure immutable blobs، یا Veeam Insider Protection) — encryption نمیتواند bypass شود.
- آموزش phishing تخصصی برای پرسنل کلیدی (مالی، HR، IT).
- runbook degraded operations برای زمانی که EHR در دسترس نیست: clinicians باید برای کار با paper آماده باشند.
منابع
منابع
نظرات
- در حال بارگذاری…
ثبت نظر
برای ثبت نظر اطلاعات زیر را پر کنید.

بدافزار Slopoly تولیدشده توسط AI در حملهی Interlock مشاهده شد
تیم تحقیقاتی ESET در ۶ مه ۲۰۲۶ گزارش داد که گروه باجافزاری Interlock از یک کلاس جدید malware با نام «Slopoly» — کاملاً توسط AI تولید شده — در زنجیرهی حملات خود استفاده میکند. کیفیت کد پایین است اما با حجم بالا و mutation سریع تولید میشود.



