Gehackt laboratorium betaalde losgeld

Het Rijswijkse laboratorium Clinical Diagnostics heeft losgeld betaald aan ransomwaregroep Nova, de daders achter de recente cyberaanval. Dat bevestigt de criminele organisatie tegenover RTL Nieuws. Met de betaling wilde het lab voorkomen dat nog meer gestolen persoonsgegevens en medische data van Nederlanders op het dark web terechtkomen.
Steeds vaker versleutelen hackers niet alleen de computersystemen om losgeld te kunnen eisen, maar stelen zij ook gevoelige persoonsgegevens om het slachtoffer te chanteren. Dat laatste omdat bedrijven vaak weigeren te betalen als alleen de computersystemen onbruikbaar zijn gemaakt. Bij een goede back-uproutine is dat tenslotte niet nodig. Bij de ransomware-aanval op Clinical Diagnostics werden eveneens persoonsgegevens buitgemaakt. Zorginstellingen lopen bij dit soort cybercrime een sterk verhoogt risico vanwege de gevoeligheid van de gegevens die zij verwerken. Hoeveel er precies is overgemaakt, blijft onbekend, maar volgens ingewijden eiste Nova een bedrag van meerdere miljoenen euro’s. Een medewerker van Clinical Diagnostics bevestigt de betaling, maar zegt het exacte bedrag niet te kennen.
Gegevens van 53.000 patiënten gepubliceerd
Bij de hack zijn gegevens van 485.000 vrouwen uit het bevolkingsonderzoek naar baarmoederhalskanker buitgemaakt. Het gaat onder meer om namen, adressen, burgerservicenummers en medische uitslagen. Ook patiënten die via ziekenhuizen of huisartsen andere onderzoeken lieten uitvoeren – zoals urine-, huid- of penistesten – zijn getroffen.
Op het dark web is inmiddels 100 megabyte aan data gepubliceerd, waaronder de gegevens van ruim 53.000 patiënten. Daar zaten ook persoonlijke gegevens van een minister en een Kamerlid tussen. Nova stelt dat dit slechts een fractie is van de buit: in totaal zou 300 gigabyte aan informatie zijn gestolen.
Om verdere publicatie te voorkomen, koos Clinical Diagnostics voor betaling. Hoeveel mensen er uiteindelijk getroffen zijn, blijft onbekend. Het lab laat weten dat alle betrokkenen de komende weken persoonlijk per brief worden geïnformeerd.







































































































