Ransomware in België en de grote Microsoft-update: staan uw automatische updates wel aan?

U hoeft geen specifiek doelwit te zijn om slachtoffer te worden. De meeste ransomware-aanvallen zijn niet persoonlijk gericht: ze zoeken automatisch naar systemen met een bekend, ongedicht lek. Twee nieuwsfeiten van de voorbije weken laten samen precies zien waarom updates zo belangrijk zijn.
Wat er deze maand gebeurde
Medio augustus dook de bekende ransomwaregroep Qilin opnieuw op met Belgische slachtoffers. Onder meer meubelketen WEBA (17 augustus, met gestolen klantgegevens zoals namen, adressen en telefoonnummers) en reisbedrijf Connections (15 augustus) werden geclaimd. Geen apotheken, maar dat is net het punt: dit zijn gewone Belgische ondernemingen die willekeurig werden geraakt. Een apotheek, met patiëntendossiers, een medicatiehistoriek en betaalgegevens, is precies hetzelfde soort doelwit.
Zulke groepen werken volgens een businessmodel. Ze versleutelen uw bestanden, stelen een kopie van uw gegevens en dreigen die publiek te maken tenzij u betaalt. Voor een officina betekent dat in het slechtste geval: geen toegang meer tot dossiers, de apotheek dagen plat, en patiëntgegevens die op straat dreigen te belanden.
De grootste Microsoft-update in tijden
Op 12 augustus verscheen de maandelijkse beveiligingsupdate van Microsoft, de zogenaamde Patch Tuesday. Het Centrum voor Cybersecurity België (CCB) gaf meteen een dringende waarschuwing: deze editie dichtte bijna 400 kwetsbaarheden, waarvan tientallen als kritiek bestempeld en minstens één lek dat op dat moment al actief werd misbruikt. Het advies van het CCB was ondubbelzinnig: installeer de update zo snel mogelijk.
Zo'n zin klinkt technisch, maar de vertaling is eenvoudig. Een kritiek lek is een openstaande deur waar een aanvaller doorheen kan zonder wachtwoord. Zolang de update niet geïnstalleerd is, blijft die deur op uw computer openstaan. En zodra een lek publiek bekend is, gaan aanvallers er binnen enkele dagen actief naar op zoek.
Waarom deze twee dingen samenhangen
Ransomware en updates zijn geen twee losse onderwerpen. Ze zijn twee kanten van dezelfde medaille. Groepen als Qilin komen zelden binnen via een spectaculaire hack: ze gebruiken bekende lekken in systemen die niet tijdig zijn bijgewerkt. De beveiligingsupdate van deze maand dicht net zulke lekken. Wie snel installeert, sluit de deur voordat iemand ze probeert. Wie het uitstelt, laat ze openstaan.
Een aanvaller hoeft uw apotheek niet uit te kiezen. Hij hoeft alleen een computer te vinden die een update van vorige maand nog niet heeft geïnstalleerd. Automatische updates zorgen dat die computer nooit die achterstand oploopt.
Het echte probleem: de automatische uitvoering staat vaak niet aan
Hier zit voor veel apotheken de zwakke plek. De updates bestaan, ze zijn gratis, en ze installeren zichzelf, op voorwaarde dat die functie is ingeschakeld. In de praktijk zien we dat de automatische installatie in heel wat officina's niet of maar half aanstaat. De redenen zijn herkenbaar en menselijk:
- De update-melding wordt weggeklikt met "later" of "vanavond", en die avond komt er niets van.
- De computer aan de balie wordt nooit echt afgesloten of herstart, waardoor een klaarstaande update maandenlang niet wordt afgewerkt.
- Er is schrik dat een update de apotheeksoftware zou verstoren, dus wordt updaten "voor de zekerheid" uitgesteld.
- Niemand voelt zich er specifiek verantwoordelijk voor: het is van iedereen en dus van niemand.
Elk van die redenen is begrijpelijk. Maar samen zorgen ze ervoor dat precies die openstaande deur maanden open blijft. En dat is exact wat een ransomwaregroep nodig heeft.
Wat u concreet doet
De oplossing kost geen budget, alleen een halfuur aandacht. Loop deze punten één keer door, of laat ze doorlopen door wie uw IT beheert.
- Zet automatische updates aan op Windows. Controleer op elke pc dat Windows Update automatisch downloadt en installeert. Dit is de belangrijkste stap.
- Herstart de computers regelmatig. Veel updates worden pas afgewerkt na een herstart. Sluit de toestellen aan het einde van de week bewust af in plaats van ze eindeloos te laten sluimeren.
- Vraag uw apotheeksoftware-leverancier hoe zij updaten. Uw kernsoftware wordt vaak door de leverancier onderhouden. Vraag expliciet of updates automatisch worden uitgerold en hoe snel na een lek. Zo weet u wie waarvoor zorgt.
- Laat uw browser zichzelf bijwerken. Chrome, Edge en Firefox updaten automatisch, maar enkel als u ze af en toe volledig afsluit en heropent. Doe dat wekelijks.
- Zet automatische updates aan op smartphones en tablets. Ook de toestellen waarmee u mails of de Safeonweb-app opent, horen bij uw beveiliging.
- Check of u nog op een verouderd systeem werkt. Windows 10 krijgt sinds oktober 2025 geen gewone updates meer. Draait er nog een pc op, dan staat die permanent open. Laat die vervangen of overstappen naar een ondersteunde versie.
De onderliggende les
Cybersecurity klinkt vaak als iets voor specialisten met dure apparatuur. De realiteit is nuchterder. De aanval die een apotheek platlegt, maakt meestal gebruik van een lek dat al lang een gratis oplossing had. Het verschil tussen slachtoffer en niet-slachtoffer is vaak niet meer dan de vraag of de updates op tijd zijn geïnstalleerd.
Zet de automatische uitvoering aan en laat het systeem het werk doen. Het is de eenvoudigste en meest onderschatte bescherming die uw officina heeft.
Dit artikel is gebaseerd op publieke berichtgeving over de Qilin-ransomware-incidenten in België (augustus 2026) en op de waarschuwing van het Centrum voor Cybersecurity België (CCB) bij de Microsoft-beveiligingsupdate van augustus 2026.