Ransomware bij huisartsencentrum Klein Iterson: dossiers online
Bij een hack van huisartsencentrum Klein Iterson in Gouda zijn medische dossiers, namen, geboortedatums en in sommige gevallen burgerservicenummers gestolen; LockBit 5.0 eist losgeld.
- Omvang
- onbekend (huisartsencentrum Klein Iterson)
- Uitgelekt
- delen van medische dossiers naam geboortedatum burgerservicenummer contactgegevens
- Stand
- Aanval opgeëist door LockBit 5.0; gestolen documenten zijn op internet gepubliceerd; aangifte gedaan en melding bij de Autoriteit Persoonsgegevens
Je huisarts weet van je: je medicijnen, je vorige operatie, dat gesprek van vorig jaar dat je liever vergeet. Dat staat in je medisch dossier. Bij huisartsencentrum Klein Iterson in Gouda hebben criminelen precies zulke dossiers van een server gehaald, en de ransomwaregroep LockBit 5.0 eist er losgeld voor. Delen van de dossiers staan al online.
Dossiers, bsn’s en contactgegevens
Onbevoegden kwamen binnen in een deel van de systemen van de praktijk en haalden persoonsgegevens en delen van medische dossiers weg: naam, geboortedatum, en bij sommige patiënten ook het burgerservicenummer en contactgegevens. Hoe de inbraak mogelijk was, maakt de praktijk niet bekend. Wel is bekend dat LockBit 5.0, een internationale ransomwaregroep, de aanval opeiste en dat er documenten op internet zijn gepubliceerd. Hoeveel patiënten het raakt, is nog onbekend.
Klein Iterson deed wat een kleine praktijk kan doen: direct open communiceren op de eigen site, aangifte bij de politie, melding bij de Autoriteit Persoonsgegevens, en patiënten met gestolen gegevens berichten via MijnGezondheid.net en e-mail. Wie meer gegevens verliest krijgt naarmate het onderzoek vordert een persoonlijk bericht. Dat is eerlijk en overzichtelijk.
Een wijkpraktijk tegen een internationale groep
Het beeld wringt: dat een huisartsenpraktijk in een wijk van Gouda het doelwit wordt van een groep die wereldwijd ziekenhuizen en bedrijven afperst, zegt iets over de balans in dit vak. Een kleine zorginstelling met een beperkt budget en een it-leverancier daarnaast kan geen strijd voeren met criminelen die zich specialiseren in medische gegevens. Medische dossiers zijn voor criminelen veel waard, juist omdat je er niet bij kunt zeggen: ik pak een nieuw wachtwoord. Je medische verleden verandert niet.
Een betaalverzoek na het lek is nep
Met je naam, geboortedatum en bsn kunnen oplichters geloofwaardige verhalen voeren: een “recept dat betaald moet worden”, een “afspraak die bevestigd wordt”, een “compensatie na het datalek”. Alles daarvan is nep. De praktijk benadert je primair via MijnGezondheid.net, niet via betaallinks of telefoontjes.
Twijfel je over een bericht, plak het in de scam checker. Wil je nakijken of je mailadres in andere lekken staat, kijk dan bij ben ik gehackt. Heb je geld of gegevens verloren, meld het bij de Fraudehelpdesk.