image

'Medisch laboratorium betaalde criminelen achter datadiefstal losgeld'

woensdag 13 augustus 2025, 12:10 door Redactie, 23 reacties

Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium. Welk bedrag er is betaald is niet bekend. Clinical Diagnostics wil tegenover RTL Nieuws niet bevestigen dat het losgeld heeft betaald. Eerder deze week werd bekend dat criminelen bij het lab gegevens van 485.000 vrouwen hebben gestolen die deelnamen aan het bevolkingsonderzoek baarmoederhalskanker. Daarnaast bleek ook data van huisarts- en ziekenhuispatiënten, gedetineerden, tbs'ers, een minister en Kamerlid te zijn buitgemaakt.

Clinical Diagnostics stelt op de eigen website dat het op dit moment geen indicaties heeft dat de aanvallers zullen overgaan tot het lekken van de gekopieerde gegevens. Begin juli claimde de ransomwaregroep Nova via de eigen website dat het bij het laboratorium driehonderd gigabyte aan data had buitgemaakt. De criminelen dreigden de gestolen data te zullen openbaren als er geen losgeld werd betaald. Daarnaast werd er honderd megabyte aan buitgemaakte data, met de gevoelige gegevens van meer dan 50.000 mensen, via de website aangeboden.

Autoriteiten zoals de politie adviseren om bij ransomware-aanvallen geen losgeld te betalen. Het zou criminelen aanmoedigen om met hun activiteiten door te gaan. Ook is er geen garantie dat de gestolen data daadwerkelijk wordt verwijderd, zo laat de Autoriteit Persoonsgegevens weten. Een bekend voorbeeld is het Japanse mediabedrijf Kadokawa dat losgeld betaalde. Een aantal maanden na de betaling werd de gestolen data alsnog op internet gepubliceerd.

Reacties (23)
Gisteren, 12:54 door Anoniem
Steek het geld in beveiliging, niet in criminele organisaties.
Maar ja, het is maar net wat je voorkeur heeft.
Gisteren, 12:55 door tuxick
Waarom heeft dat lab alle gegevens van 485.000 vrouwen en meer?
Gisteren, 12:56 door Anoniem
En zo is de TCO voor het gebruik van windows onbetaalbaar geworden. Opleiding , cursus het maakt allemaal niet uit. Daarnaast is het ook helemaal niet intuïtief zoals sales beweerd.
Gebruikers gebruiken het naar beste weten omdat men dom wordt gehouden dat er niks anders is.
Gisteren, 13:17 door Anoniem
Door tuxick: Waarom heeft dat lab alle gegevens van 485.000 vrouwen en meer?

Wie zou het wel moeten hebben? Google??

Er is in opdrahct van weet ik veel wie onderzoek uitgevoerd door dit bedrijf, en de gegevens zullen ze wettelijk een x aantal jaar moeten bewaren.

In het EPD staan uw gegevens 20 jaar lang stof te happen...
Gisteren, 13:17 door Anoniem
De directie betaalt dit neem ik aan volledig uit eigen zak? En neemt hierna linea recta ontslag, zonder enige vergoeding?
Gisteren, 13:21 door Anoniem
Door tuxick: Waarom heeft dat lab alle gegevens van 485.000 vrouwen en meer?
Door een bevolkingsonderzoek naar baarmoederhalskanker.
Gisteren, 13:38 door VM
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Gisteren, 13:55 door Anoniem
Door Anoniem: De directie betaalt dit neem ik aan volledig uit eigen zak? En neemt hierna linea recta ontslag, zonder enige vergoeding?

Nee de ciso en de security officer, of anders de persoon die de toegang gefaciliteerd heeft (een of andere laagbetaalde medewerker)
De directie is zich van geen (financiele en morele) schuld bewust. En de opdrachtgevers ook niet.
Die zijn zich allemaal (duur betaald) juridisch aan het indekken.
Gisteren, 14:00 door Anoniem
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).

Nee, er is als dreiging en bewijs een kleine subset geplucieerd op het dark web. daarna is er betaald.
De volledige dataset is (nog) niet gepubliceerd. Geef het enkele maanden. Dan kan dat alsnog gebeuren.

Dat gladjakkers als directieleden zo maar criminele hackers op hun blauwe ogen geloven.
Ik blijf me verwonderen over de goedglovigheid van deze wereld.

Heeft de directie misschien ook nog interesse in wat moerasgrond in Florida, of wil het de IJfeltoren kopen.
"Allemaal spotgoedkoop. Geloof ons maar op onze blauwe ogen."
Gisteren, 14:50 door Anoniem
ben benieuwd welk epd ze gebruiken en of er bepaalde koppelingen zijn zoals hl7 die ze gebruiken.
wellicht beter dat ze open kaart spelen zodat de hele medische sector er van kan leren :)
Gisteren, 14:55 door Anoniem
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Je begrijpt het niet goed: er is een deel van de gestolen data gepubliceerd. De publicatie van het andere (grotere) deel is afgekocht.
Gisteren, 14:58 door Anoniem
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Vaak brengen ze een kleine batch uit om aan te tonen dat ze over de data beschikken. En vragen ze om een bedrag om te voorkomen dat de rest ook gepubliceerd wordt.
Helaas hebben ze alsnog de mogelijk om de data alsnog te publiceren.
Gisteren, 15:11 door Anoniem
Door tuxick: Waarom heeft dat lab alle gegevens van 485.000 vrouwen en meer?
Omdat zij het materiaal krijgen, verwerken en beoordelen, voor een second opinon indien nodig,om vergelijksmateriaal te hebben als het volgende onderzoek herhaald wordt, bijvoorbeeld bij een uitstrijkje.
Dit is wettelijk geregeld, volgens mij geld er een bewaringstermijn van 10 jaar.
Daar zit het probleem niet in, als deze opgeslagen gegevens niet via het web te bereiken waren was er geen probleem geweest.
Gisteren, 15:26 door Anoniem
Wat ik mij afvraag: waarom heeft een lab die gegevens nodig. Waarom zetten ziekenhuizen niet alleen een code op het te onderzoeken monster ? Dan krijgen ze een rapportage over een monster en moeten ze zelf het koppelen aan een persoon en daarna toe communiceren. Tja... beetje werk, maar een stuk veiliger.
Gisteren, 15:54 door Anoniem
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).

Een deel is gepubliceerd, als drukmiddel, en om de organisatie over te halen te betalen. Zodat ze niet alles online zetten (of nu zeggen dat niet te zullen doen).
Gisteren, 17:23 door Anoniem
Door Anoniem:
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Je begrijpt het niet goed: er is een deel van de gestolen data gepubliceerd. De publicatie van het andere (grotere) deel is afgekocht.

Hopen ze. Garantie tot an de deur.
Er is betaald. En misschien moeten ze nog een paar keer betalen.
Een abbo-vorm. :-)

Maar er is geen garantie dat de data nooit op het net verschijnt.
Oeps, foutje, bedankt voor het geld.
Gisteren, 17:28 door Anoniem
Door Anoniem: Wat ik mij afvraag: waarom heeft een lab die gegevens nodig. Waarom zetten ziekenhuizen niet alleen een code op het te onderzoeken monster ? Dan krijgen ze een rapportage over een monster en moeten ze zelf het koppelen aan een persoon en daarna toe communiceren. Tja... beetje werk, maar een stuk veiliger.

Zorg en IT-veiligheid.
Daar hebben ze helemaal geen tijd voor.
Veel te druk met andere dingen.
Dan is IT-veiligheid alleen maar lastig en een kostenpost (alleen al aan benodigde tijd).

Dat was altijd al zo in de zorg. En dat is nog steeds niet veranderd.
Misschien moeten de salarissen en bonussen van van directies en raden van bestuur maar (met terug werkende kracht) gekort worden als ze hun IT-veiligheid niet op orde hebben.
En niet alleen op papier. Maar ook in de prakijk.

Zachte heelmeesters, stinkende wonden.
Gisteren, 17:44 door Anoniem
Door Anoniem:
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Je begrijpt het niet goed: er is een deel van de gestolen data gepubliceerd. De publicatie van het andere (grotere) deel is afgekocht.
En jij begrijpt het nog minder goed. Welk laboratorium gaat nu zaken doen met criminelen?
Gisteren, 20:33 door Anoniem
Door Anoniem:
Door Anoniem:
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Je begrijpt het niet goed: er is een deel van de gestolen data gepubliceerd. De publicatie van het andere (grotere) deel is afgekocht.
Hopen ze. Garantie tot an de deur.
Ja.
Er is betaald. En misschien moeten ze nog een paar keer betalen.
Een abbo-vorm. :-)
Ja.
Maar er is geen garantie dat de data nooit op het net verschijnt.(..).
Nee, maar het betalen van losgeld is dan ook een vorm van 'damage control'_voor_het_publiek en niets anders.
Er staat teveel op het spel, namelijk de (vermeende) bescherming van de privacy bij bevolkingsonderzoeken - m.i. al een product van succesvol gelobby van de medische wereld.
Dat laboratorium en de opdrachtgevers daarvan schijten natuurlijk in hun broek nu het medisch geheim van de data van zoveel vrijwillig meewerkende pre-patiënten voor heel Nederland te zien op straat ligt.
Het afkopen moet dan ook gezien worden als een paniekreactie, die bedoeld is om de deelneemsters aan het bevolkingsonderzoek -het straalt natuurlijk ook af op het darm-bevolkingsonderzoek- enigszins gerust te stellen, tenminste het deel waarvan de data (nog) niet op het darkweb staat.
Het is tijd kopen, namelijk tot aan het moment dat de hele dataverzameling op het darkweb verschijnt en dan maar hopen dat niemand het in de gaten krijgt - de MSM zal dit spel meespelen.

Van de andere kant, maar dit vereist eigenlijk empirisch onderzoek, moet de criminele wereld haar verdienmodel bewaken; criminaliteit is een business.
Wanneer vaststaat dat ALLES waarvoor ooit losgeld is betaald, i.h.b. voor medische data, vroeg of laat op het darkweb wordt verhandeld dan schiet de criminele wereld zichzelf in de voet.
Ik weet niet of hiernaar ooit onderzoek is gedaan door idealistische vrijwilligers -van de gevestigde (medische) struisvogelorde hoef je dit natuurlijk niet te verwachten- maar zo'n onderzoek zou licht werpen op het reële nut van het betalen van losgeld; met "reëel" bedoel ik dan: de feitelijke bescherming van de gestolen data, gemeten naar het niet-publiceren op het darkweb (het afpersen van een gehackte medische organisatie op een later tijdstip met dezelfde data door dezelfde criminele actor valt hier buiten).

Eigenlijk is dit allemaal heel treurig: de medische wereld digitaliseert alles en koppelt alles, centraal, want dat communiceert (en verdient) zo lekker, maar wil niet weten hoe beroerd de beveiliging van al deze medische datastromen is. Dat blijkt dan vervolgens uit de tsunami van gelekte-gehackte medische data, die door hun aard tot de meest begeerde data behoren, juist omdat ze zo diep ingrijpen in wat mensen voor zichzelf willen houden.
Ik blijf erbij, dat zorgen en (centraal) digitaliseren elkaar bijten, maar ik zie ook, dat hier economische (kapitalistische) drijfveren de doorslag geven.
De medische wereld heeft zichzelf met huid en haar overgeleverd aan de geldverschaffers. Alleen op deze manier is de hoge technologische stand van de medische zorg/ behandeling in Nederland kunnen ontstaan.
Daar profiteren alle patiënten van.
Maar de prijs die daarvoor betaald moet worden is hoog, namelijk de volledige afschaffing van de privacy.
Die afschaffing is systeemimmanent, kapitalisme-immanent, economisch bepaald.
Zolang wij onze economie niet anders inrichten zal alles wat menselijke waarde heeft (privacy, vrijheid, waardigheid) vernietigd worden, verkocht worden.
In de niet-medische wereld is dat allang aan de gang: hoeveel arbeidsvreugde ontlenen mensen aan hun werk? Hoeveel mensen redden het om niét regelmatig een vakantie -hoe verder weg, hoe liever- in te plannen? Dat wordt als normaal gezien...

Er is één escape: het terugdringen van de invloed van de staat in het leven van de mens.
Maar dat betekent: meer zèlf doen, meer zèlf verantwoordelijkheid nemen, meer ethisch de juiste keuzes maken en vooral: met (materieel) minder genoegen nemen, want Nederland is géén eiland en de EU is ook geen eiland, hoezeer ze dat ook willen zijn: de (materieel) achtergebleven rest van de wereld klopt aan de deur en wil gerechtigheid.
En dat is niet met zwaar oorlogstuig af te weren.
Dit is de keuze: permanent zwoegen om vrijheid en eigen verantwoordelijkheid te bevechten òf het verworden tot een goed verzorgde (transhumanistische) staatszombie/ staats'addict' - schim van wat een mens kan zijn, ook al is die schim goedbetaald...
Gisteren, 22:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door VM:
Het medisch laboratorium Clinical Diagnostics uit Rijswijk heeft de criminelen achter de grootschalige diefstal van gevoelige persoonsgegevens losgeld betaald, zo meldt RTL Nieuws op basis van de ransomwaregroep zelf en een anonieme bron binnen het laboratorium.
Dus als ik het goed begrijp dan is er dus betaald, maar toch werd de gestolen data gepubliceerd.

Hoog tijd om dat 'Laboratorium' op te doeken (prutsers).
Je begrijpt het niet goed: er is een deel van de gestolen data gepubliceerd. De publicatie van het andere (grotere) deel is afgekocht.
En jij begrijpt het nog minder goed. Welk laboratorium gaat nu zaken doen met criminelen?


Wacht. Die weet ik.

Witte boorden crimi....

Hoe heette het ook al weer exact?
Gisteren, 23:29 door Anoniem
Het is niet de eerste keer dat Eurofins Scientific SE, het moederbedrijf van het Clinical Diagnostics NMDL lab in Rijswijk, te maken krijgt met cyberafpersing, zo blijkt onder meer uit artikelen in de gerenommeerde krant The Guardian en de Britse staatsomroep BBC. In 2019 betaalde Eurofins hackers ook losgeld om gevoelige informatie terug te krijgen.

https://www.ad.nl/binnenland/bedrijf-achter-gehackt-laboratorium-bevolkingsonderzoek-betaalde-criminelen-al-eerder-losgeld~a70f7416/
Vandaag, 07:54 door spatieman
Joh.
Over een tijdje wordt die data aan facebook verkocht om gesponsorde adds te kunnen tonen....
Vandaag, 07:59 door Anoniem
Door Anoniem:Van de andere kant, maar dit vereist eigenlijk empirisch onderzoek, moet de criminele wereld haar verdienmodel bewaken; criminaliteit is een business.
Wanneer vaststaat dat ALLES waarvoor ooit losgeld is betaald, i.h.b. voor medische data, vroeg of laat op het darkweb wordt verhandeld dan schiet de criminele wereld zichzelf in de voet.

Maak je hier nu de aanname dat de "criminele wereld" als 1 grote gelijkgeschakelde organsiatie handelt?
Dus dat alle groepen en individuen van de criminele (onder)wereld allemaal op dezelfde manier werken, en dus voorspelbaar gedrag vertonen?
Hoe wordt dat dan afgedwongen? Is er een centrale regering of leider die regels opgesteld heeft en deze ook afdwingt?

Of is het chaos en anarchie. Waarbij je af moet gaan op de "reputatie" van de persoon of groep die claimt dat ze de misdaad begaan hebben. Of dat ook echt die persoon of groep is, weet je natuurlijk niet. Criminelen bestelen elkaar ook.

Met andere woorden: hoe betrouwbaar zou empirisch onderzoek gedaan kunnen worden?
Hoe betrouwbaar zijn criminelen nu echt? Zou jij ze met je huissleutel, alarmcode, en bankpas met pin vertrouwen?
Het is niet allemaal oude Amerikaanse of Italiaanse maffia met een-of-andere code van eer.

Resultaten uit het verleden zijn geen garantie voor de toekomst. Niet als het om financiele producten gaat, maar ook niet als het om de "criminele wereld" gaat.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.