Eben. Zum einen war es kein gezielter Angriff auf die Krankenhäuser, sondern eher ein Zufallsprodukt. Zum anderen arbeiten die dort aus Kostengründen mit völlig veralteten Windows-Systemen, für die es schon längst keine Patches mehr gibt. Anlässlich dieses Trojaners hat Windows jedoch gegen jede Gewohnheit sogar Patches für Altsysteme zur Verfügung gestellt.
Der eigentliche Hammer an der Kiste? Die NSA wusste seit Jahren um die Sicherheitslücke und hat Microsoft nicht informiert, damit die Lücke nicht geschlossen wird.