Privégegevens van half miljoen vrouwen gestolen

Internetcriminelen hebben bij een grote hack privégegevens buitgemaakt van bijna een half miljoen vrouwen die deelnamen aan het bevolkingsonderzoek naar baarmoederhalskanker. Het gaat om gegevens die afkomstig zijn van laboratorium Clinical Diagnostics in Rijswijk, dat in opdracht van Bevolkingsonderzoek Nederland uitstrijkjes en zelftesten analyseerde.
Volgens Bevolkingsonderzoek Nederland zijn deelnemers aan andere bevolkingsonderzoeken niet getroffen. De gestolen informatie omvat onder meer naam- en adresgegevens, gegevens van zorgverleners en verwijzingen van huisartsen. Ook onderzoeksresultaten zijn ingezien, mogelijk afkomstig uit meerdere jaren, tot teruggaand tot 2016. Jaarlijks nemen zo’n 700.000 vrouwen deel aan het onderzoek.
De omvang en exacte impact van het datalek worden nog onderzocht. Vaststaat dat criminelen in staat zijn geweest data te ontvreemden, al is nog niet duidelijk of dat voor alle betrokken gegevens geldt. De komende weken ontvangen alle 485.000 getroffen vrouwen een brief met uitleg. Zij worden gewaarschuwd voor het risico op gerichte phishing-aanvallen en mogelijke identiteitsfraude.
Aanzienlijke waarde
Dergelijke gegevens vertegenwoordigen een aanzienlijke waarde op de zwarte markt. Criminelen kunnen ze verkopen aan anderen die ermee phishingcampagnes opzetten, fraude plegen of zelfs proberen de getroffen organisatie af te persen. Hoewel daar in dit geval nog geen concrete aanwijzingen voor zijn, behoort dat scenario tot de mogelijkheden.
Het laboratorium bevestigt de hack, maar geeft geen inhoudelijke toelichting. Ook is niet duidelijk of gegevens van andere opdrachtgevers zijn buitgemaakt. Onafhankelijk onderzoek moet helderheid brengen over de toedracht.
Uit voorzorg is de samenwerking met Clinical Diagnostics voorlopig stilgelegd. Lopende onderzoeken worden elders uitgevoerd, waardoor nieuwe deelnemers volgens de organisatie geen risico lopen. Hoewel de hackers toegang hadden tot onderzoeksgegevens, zijn deze niet aangepast. Er is dan ook geen reden om eerder uitgevoerde onderzoeken opnieuw te doen.







































































































