Bij laboratorium Clinical Diagnostics NMDL in Rijswijk is een omvangrijke hack ontdekt waarbij persoonsgegevens van ruim 485.000 vrouwen zijn buitgemaakt. De hackers kregen tussen 3 en 6 juli toegang tot onder meer namen, adressen, burgerservicenummers (BSN) en mogelijk ook medische testuitslagen van deelnemers aan het bevolkingsonderzoek baarmoederhalskanker.
Bevolkingsonderzoek Nederland heeft de samenwerking met het laboratorium voorlopig opgeschort. Voorzitter Elza den Hertog van de Raad van Bestuur laat weten dat de organisatie “enorm geschrokken” is:
“Meedoen aan het bevolkingsonderzoek baarmoederhalskanker is voor veel vrouwen al een spannende stap. Het is extra pijnlijk dat deelnemers nu ook te horen krijgen dat hun persoonlijke gegevens mogelijk op straat liggen.”
Late melding van het incident
Opvallend is dat het laboratorium pas op 6 augustus melding deed aan Bevolkingsonderzoek Nederland, terwijl de digitale inbraak al ruim een maand eerder had plaatsgevonden. Het incident is inmiddels gemeld bij zowel de Autoriteit Persoonsgegevens als de Inspectie Gezondheidszorg en Jeugd.
Geen invloed op betrouwbaarheid testresultaten
De hack heeft geen effect op de betrouwbaarheid van eerder uitgevoerde onderzoeken. Vrouwen die al een uitstrijkje of zelftest hebben ingeleverd, hoeven geen nieuwe test te doen. Andere laboratoria nemen voorlopig de verwerking van nieuwe tests over, zodat het bevolkingsonderzoek kan doorgaan.
Verhoogd risico op fraude
Van een deel van de gedupeerden zijn ook e-mailadressen en telefoonnummers buitgemaakt, wat het risico op phishing, identiteitsfraude en andere vormen van misbruik vergroot. Betrokkenen worden geadviseerd extra alert te zijn. Binnen enkele weken ontvangen zij persoonlijk bericht over hun situatie.
Hack veel groter dan eerst gemeld
Uit aanvullend onderzoek blijkt dat de hack veel omvangrijker is dan aanvankelijk bekendgemaakt. Naast de gegevens van de 485.000 vrouwen zijn ook andere medische datasets gestolen, waaronder informatie uit huid-, urine- en penisonderzoeken.
Deze data heeft betrekking op patiënten van verschillende zorginstellingen die gebruikmaken van Clinical Diagnostics NMDL, waaronder het Leids Universitair Medisch Centrum (LUMC), het Amphia ziekenhuis en het Alrijne ziekenhuis. Het gaat om gegevens die dateren van 2022 tot en met 2025.
Tot nu toe is slechts ongeveer 100 MB van de in totaal 300 GB buitgemaakte data gepubliceerd op het dark web. Toch gaat die kleine hoeveelheid al over meer dan 53.000 mensen. De verwachting is dat de omvang van de gelekte gegevens de komende tijd nog veel groter zal blijken.
Een onafhankelijk onderzoek moet uitwijzen hoe de hackers toegang hebben gekregen en welke maatregelen nodig zijn om herhaling te voorkomen.
Deelnemers aan de bevolkingsonderzoeken voor borstkanker en darmkanker zijn niet getroffen, omdat deze onderzoeken in andere laboratoria worden uitgevoerd.
Opvallend genoeg heeft Clinical Diagnostics NMDL zelf tot op heden nog geen officieel openbaar statement uitgebracht over het datalek.
Door: Drifter
Aanbevolen Reacties
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack