Terug naar blogZorginstellingen

Openbare wifi als valstrik: wat een Russische spionagecampagne u leert over veilig inloggen

Door LB·7 augustus 2026
Openbare wifi als valstrik: wat een Russische spionagecampagne u leert over veilig inloggen

Begin augustus 2026 onthulde Microsoft Threat Intelligence een wereldwijde spionageoperatie met de naam CaptiveCrunch. Door de Russische staat gesteunde hackers , de groep Storm-2945, gelinkt aan de buitenlandse inlichtingendienst SVR , namen de wifi-portalen van hotels en conferentiecentra over. Bezoekers die inlogden op het "gratis" netwerk kregen valse systeemwaarschuwingen en nep-verzoeken om hun browser te updaten, en werden zo naar kwaadaardige servers geleid. Het doel: inloggegevens buitmaken om binnen te dringen in de Microsoft 365-omgeving van bedrijven.

Op het eerste gezicht lijkt dit ver van uw praktijk af te staan. De slachtoffers in dit verhaal waren reizende topmanagers — hoogwaardige doelwitten die de moeite waard zijn voor een staatsdienst. U bent geen diplomaat en geen defensiebedrijf, en de kans dat de Russische inlichtingendienst persoonlijk achter uw agenda aangaat, is klein.

Maar dat is niet de les die telt. De techniek achter deze aanval is doodgewoon geworden en die versie treft wél artsen, apothekers, kinesisten, tandartsen en andere zorgverleners.

Waarom dit u wél aangaat

De spraakmakende versie viseert bestuurders. De alledaagse versie draait op dezelfde principes en wordt door gewone criminelen ingezet tegen iedereen die onderweg of van thuis inlogt op gevoelige systemen:

  • Een netwerk dat u niet beheert, kunt u niet vertrouwen. Of het nu de wifi van een hotel, een congres, een treinstation of een wachtzaal is: wie het netwerk beheert, kan meekijken of u omleiden. Dat geldt evengoed voor de gratis wifi op een bijscholing als voor een netwerk in een luxehotel.
  • Zorgverleners loggen overal in. Een arts die tijdens een congres snel het EPD raadpleegt. Een apotheker die van thuis inlogt op de apotheeksoftware of het eHealth-platform. Een thuisverpleegkundige die onderweg patiëntgegevens opzoekt. Precies die momenten, buiten de muren en de beveiliging van de praktijk, zijn het kwetsbaarst.
  • Uw gegevens zijn waardevol. Zorgverleners verwerken medische en financiële gegevens. Toegang tot uw mailbox of dossiersysteem is voor een crimineel geld waard — via afpersing, fraude of doorverkoop.

De aanvaller hoeft u niet persoonlijk te kennen. Hij zet een val op een druk netwerk en wacht tot iemand, wie dan ook, inlogt.

Hoe de val werkt

De kracht van deze aanpak zit in de geloofwaardigheid. U verbindt met een wifi-netwerk dat er echt uitziet. Vervolgens verschijnt een melding die u honderd keer eerder hebt gezien: "Uw browser moet worden bijgewerkt" of "Bevestig uw account om verder te surfen." U klikt, u vult iets in en op dat moment gaan uw inloggegevens naar de aanvaller.

Wat het extra gevaarlijk maakt: criminelen gebruiken vandaag kunstmatige intelligentie om die valse pagina's en berichten foutloos en overtuigend te maken. De klassieke signalen — kromme taal, rare logo's — verdwijnen. Daarom is "let op spelfouten" geen betrouwbaar advies meer.

Wat u concreet kunt doen

U hoeft geen IT-expert te worden. Een paar gewoontes maken het verschil:

  1. Gebruik geen open, openbare wifi voor gevoelige toegang! Wilt u onderweg inloggen op patiëntgegevens, uw mailbox of eHealth? Gebruik dan de mobiele data van uw smartphone, of deel de verbinding van uw telefoon (persoonlijke hotspot). Die verbinding beheert u zelf en is niet gedeeld met vreemden.
  2. Zet meervoudige authenticatie (MFA) aan — overal Dit is de belangrijkste stap. Met MFA volstaat een gestolen wachtwoord niet: er is een tweede bevestiging nodig, bijvoorbeeld via een app op uw telefoon. Zelfs als een aanvaller uw wachtwoord onderschept, geraakt hij er niet mee binnen. Zet MFA aan op uw professionele mailbox, uw dossiersysteem en alles wat toegang geeft tot patiëntgegevens.
  3. Wantrouw plotse "update"- of "bevestig"-meldingen Verschijnt er een venster dat u vraagt uw browser bij te werken of opnieuw in te loggen, net nadat u met een netwerk verbond? Doe het niet. Echte updates komen niet via een wifi-inlogscherm.
  4. Werk uw toestellen en software gewoon bij — via de officiële weg Updates zijn belangrijk, maar installeer ze enkel via de instellingen van uw toestel of via de officiële app, nooit via een link of pop-up op een openbaar netwerk.
  5. Bespreek dit met uw team Uw assistenten, secretariaat en collega's loggen ook onderweg in. Eén korte afspraak — "geen gevoelige logins op openbare wifi, MFA overal aan" — verhoogt de weerbaarheid van uw hele praktijk.

Conclusie

De kop "Russische hackers" trekt de aandacht, maar de echte les is nuchter en praktisch: onbeveiligde wifi in combinatie met een enkel wachtwoord is een alledaags risico geworden — en de aanvallen zijn zo geraffineerd dat u ze met het blote oog niet meer herkent.** De oplossing is dat gelukkig ook: log niet in op gevoelige systemen via netwerken die u niet beheert, en zet meervoudige authenticatie aan. Twee gewoontes die u vandaag al kunt invoeren.

CyberMedical helpt artsen, apothekers en andere zorgverleners om hun praktijk te beschermen — concreet en zonder technisch jargon. Wilt u weten hoe kwetsbaar uw praktijk vandaag is? Neem contact op via info@cybermedical.be of bezoek www.cybermedical.be.

*Bron: Microsoft Threat Intelligence — "CaptiveCrunch: Midnight Blizzard targets travelers worldwide" (juli 2026); Business AM, 7 augustus 2026.*

DelenOpenbare wifi als valstrik: wat een Russische spionagecampagne u leert over veilig inloggen
Openbare wifi als valstrik: wat een Russische spionagecampagne u leert over veilig inloggen | CyberMedical