image

Clinical Diagnostics: gegevens 850.000 patiënten gestolen door criminelen

vrijdag 29 augustus 2025, 15:35 door Redactie, 18 reacties
Laatst bijgewerkt: 29-08-2025, 17:19

Criminelen hebben bij Clinical Diagnostics de gegevens van in totaal 850.000 patiënten gestolen, zo heeft het medisch laboratorium in Rijswijk zelf via de eigen website bekendgemaakt. Het gaat om gegevens van vrouwen die deelnamen aan het bevolkingsonderzoek baarmoederhalskanker en patiënten van privéklinieken en huisartsen. Vandaag werd al bekend dat in ieder geval de gegevens van 715.000 deelnemers aan het bevolkingsonderzoek waren buitgemaakt.

"Het heeft enige tijd geduurd om inzichtelijk te krijgen welke data door de aanval is geraakt. Daarvoor was het noodzakelijk om grote aantallen computerbestanden handmatig te openen. Deze bestanden bevatten verschillende gegevens in verschillende formats. Vervolgens moest Clinical Diagnostics de gegevens zorgvuldig koppelen aan zorgverleners en patiënten", geeft Clinical Diagnostics als reden voor het nu pas bekend maken van het aantal slachtoffers.

De gestolen gegevens bestaan van patiënten die niet via het bevolkingsonderzoek zich lieten testen uit onder andere naam, geslacht, geboortedatum, adresgegevens, gegevens over het type onderzoek en testuitslagen, burgerservicenummer, gegevens aanvrager en naam zorgverzekeraar.

Clinical Diagnostics laat verder in het bericht weten dat het samen met externe experts bezig is om de oorzaak van de aanval grondig te onderzoek en systemen verder te versterken. Hoe de aanval mogelijk was is nog altijd niet bekendgemaakt. Verder maakt het lab excuses voor de veroorzaakte onrust.

Reacties (18)
29-08-2025, 15:41 door Anoniem
" Daarvoor was het noodzakelijk om grote aantallen computerbestanden handmatig te openen"

hieruit maak ik op dat ze hun zaken niet netjes in een database hebben staan maar in losse CSV'tjes etc.
Klinkt niet echt professioneel zo.
29-08-2025, 15:45 door Anoniem
Verder maakt het lab excuses voor de veroorzaakte onrust
Nee, DAAR hebben de slachtoffers wat aan...
29-08-2025, 15:52 door Anoniem
De 715.000 is 850.000 geworden.

Maar in de realiteit zijn er in de loop der jaren andere dataleaks geweest en het aantal Nederlanders waarvan de BSN op Russische darknet forums (4 euro per identiteit , soms met open websessies erbij) is echt wel een veelvoud van die 850.000

Mensen die vroeger een eenmanszaak hadden moesten van de Belastingdienst hun BSN op elke uitgaande factuur zetten.

Beter doet de overheid een goede voorlichtingscampagne over de BSN, en geeft iedereen een nieuwe BSN -of- maakt deze veranderbaar. De burger zou dan zelf moeten opdraaien voor de kosten van een nieuw paspoort+id+rijbewijs want dat bedrag is nog te overzien.
29-08-2025, 15:53 door Anoniem
Gaan we de miljoen patiënten met gelekte gegevens halen of blijven we bij de 900.000 steken?

Uit alle berichtgeving doemt een beeld op van een amateuristische bende. Zouden we een vergelijking met DigiNotar kunnen gaan trekken?
29-08-2025, 15:54 door Anoniem
Door Anoniem:
Verder maakt het lab excuses voor de veroorzaakte onrust
Nee, DAAR hebben de slachtoffers wat aan...
t is nog altijd beter dan arrogante kwallen die te beroerd zijn om überhaupt excuses aan te bieden en juist de schuld bij de slachtoffers neer te leggen.
29-08-2025, 16:10 door Anoniem
Door Anoniem:
Verder maakt het lab excuses voor de veroorzaakte onrust
Nee, DAAR hebben de slachtoffers wat aan...

Ja, hè hè, Is dát nu aan twijfel onderhevig?
Tjonge jonge... Al een kind van 7 jaar oud begrijpt dat het de pijn niet wegneemt van een kapotte knie ten gevolge van het omduwen door een leeftijdsgenootje. Het is het gebaar van empathie dat er toe doet ook al levert het niets meer substantieel op voor het slachtoffer dan een minimaal mentaal steuntje.
29-08-2025, 18:43 door Anoniem
Wat weer een flut stelling bij 1 vandaag: "als je wil kom je overal binnen". Zonder enige argumentatie, Bij banken komen ze toch ook niet binnen?
29-08-2025, 18:56 door Anoniem
Door Anoniem: Gaan we de miljoen patiënten met gelekte gegevens halen of blijven we bij de 900.000 steken?

Uit alle berichtgeving doemt een beeld op van een amateuristische bende. Zouden we een vergelijking met DigiNotar kunnen gaan trekken?

Diginotar was minimaal al 1x geroepen in een van de reacties onder een van de eerste artikelen. :-)

Als ze nog niet alles gecontroleertd hebben. dan lijkt het erop (ervaring tot nu toe) dat we de 12 miljoen (of meer) wel gaan halen.

Alleen moeten politici en zorgaanbieders dit niet lezen als 850.000 of 1 miljoen patienten, maar 850.000 of 1.000.000 x hun eigen kind waarvan de data gestolen is door hun onachtzaamheid en laksheid. Alsof ze naaktfoto's van hun kind hebben laten lekken.

Misschien dat ze dan snappen dat ze eindelijk een keer ACTIEF iets moeten doen aan de kern van dit probleem.
Zodat de volgende keer niet echt de data (of foto's) van hun kind lekken of gestolen worden.

"Protect the children from the follies of their parents (and politicians)"
29-08-2025, 18:58 door Anoniem
Bestanden ga je toch niet handmatig openen?? Die download je toch in één ruk. Of ben ik nu zo dom?
29-08-2025, 22:52 door Anoniem
Door Anoniem: Bestanden ga je toch niet handmatig openen?? Die download je toch in één ruk. Of ben ik nu zo dom?

En na het downloaden... Hoe open je ze?
30-08-2025, 08:46 door Anoniem
Door Anoniem:
Door Anoniem: Bestanden ga je toch niet handmatig openen?? Die download je toch in één ruk. Of ben ik nu zo dom?

En na het downloaden... Hoe open je ze?

Met een app die ze scant op bepaalde inhouden. Bv. met gebruimaking van AI.
30-08-2025, 12:18 door linuxpro
Iedereen lijkt in de ophef rondom aantallen te vergeten dat ze al een keer eerder zijn gehackt... niet veel van geleerd zullen we maar zeggen. En het is wel verder wel opvallend rustig m.b.t. de oorzaak v/d hack. Die ingehuurde deskundigen zijn of niet zo deskundig of mogen, want beursgenoteerd moederbedrijf) er niets over zeggen. Daarnaast valt het mij op dat de lobby aardig goed werkt van dat Clinical Diagnostics want in de berichtgeving op de staatsradio wordt steevast die naam niet genoemd.
30-08-2025, 17:51 door Anoniem
Door linuxpro: Iedereen lijkt in de ophef rondom aantallen te vergeten dat ze al een keer eerder zijn gehackt... niet veel van geleerd zullen we maar zeggen. En het is wel verder wel opvallend rustig m.b.t. de oorzaak v/d hack. Die ingehuurde deskundigen zijn of niet zo deskundig of mogen, want beursgenoteerd moederbedrijf) er niets over zeggen. Daarnaast valt het mij op dat de lobby aardig goed werkt van dat Clinical Diagnostics want in de berichtgeving op de staatsradio wordt steevast die naam niet genoemd.

Geen enkel forensisch onderzoeker gaat tijdens het onderzoek security.nl lezers inlichten. Sterker nog, het is niet de taak van de forensisch onderzoeker om wie dan ook in te lichten over de door hem/ haar onderzochte klanten. Je rondt het onderzoek af en laat het dan aan de organisatie over om daar iets over te zeggen. Forensisch onderzoekers zijn geen persbureau.
30-08-2025, 18:30 door linuxpro
Begin ook te twijfelen aan de kennis van de 'externe experts'. Hebben ze 't handige neefje ingeschakeld?
30-08-2025, 19:32 door Anoniem
Nieuwsuur uitzending
vrijdag 29 augustus 2025

Datalek bevolkingsonderzoek groter dan eerder gemeld. Is het wel verantwoord om dit soort gevoelige onderzoeken uit te besteden aan commerciële bureaus? De Nederlandse Vereniging voor Medische Microbiologie (NVMM) is hier kritisch op. Dr. Wim Ang, voorzitter van de NVMM, schuift aan in de Nieuwsuur studio. Tevens interviews met o.m. Elza den Hertog, directeur Bevolkingsonderzoek Nederland, en Judith Tielen (VVD), demissionair staatssecretaris Jeugd, Preventie & Sport. Ondertussen doen gedupeerden hun beklag en bereiden advocatenkantoren een massaclaim voor

https://nos.nl/nieuwsuur/artikel/2580366-29-8-in-nieuwsuur-datalek-bevolkingsonderzoek


Meldingen datalekken per sector 2024

gezondheid & welzijn |###################################
openbaar bestuur |#########################
financiële diensten |###########
onderwijs |########
zakelijke diensten |####
politie & justitie |###
ICT & communicatie |#
|----|----|----|----|----|----|----|
0 1 2 3 4 5 6 7
x 1000
bron: AP

De meeste meldingen van datalekken komen uit de zorgsector, kort gevolgd door de overheid.

https://nos.nl/nieuwsuur/artikel/2578374-bevolkingsonderzoek-nederland-schokkend-dat-datalek-pas-na-maand-bekend-werd
31-08-2025, 12:57 door Anoniem
Door Anoniem: Bestanden ga je toch niet handmatig openen?? Die download je toch in één ruk. Of ben ik nu zo dom?
Het kan zijn dat ik dom ben, maar waarom zou je bestanden downloaden die je al hebt?
31-08-2025, 16:48 door Anoniem
Door Anoniem:
Door Anoniem: Bestanden ga je toch niet handmatig openen?? Die download je toch in één ruk. Of ben ik nu zo dom?
Het kan zijn dat ik dom ben, maar waarom zou je bestanden downloaden die je al hebt?

Hier een andere reaguurder:

We zijn blijkbaar allemaal dom.
Wij herkennen beren die beleidsmedewerkers en de ontwerpers van deze systemen en dataformaten niet vooraf konden bedenken.

En ja, ze zouden die data al in minimaal 1 database moeten hebben zitten.
Maar we weten niet hoe de hack plaatsgevonden heeft, op welk soort systemen, en of ze actuele werkende backups hadden voor herstel werkzaamheden.

Dus ook niet hoe ze nu bepalen hoeveel mensen getroffen zijn door hun lek.
Zelf denk ik dat ze aan het gokken zijn. Sorry, ik bedoel "schattend rekenen". (zoals kleuters leren tellen)
01-09-2025, 15:45 door Ism Majhool
Door Anoniem: Wat weer een flut stelling bij 1 vandaag: "als je wil kom je overal binnen". Zonder enige argumentatie, Bij banken komen ze toch ook niet binnen?

De stelling klopt. En bij banken komen ze ook binnen. Maar dat zijn geen datalekken die (verplicht) gemeld worden...

---
De financiële sector wordt steeds vaker en heviger getroffen door cyberaanvallen. Volgens het rapport Modern Bank Heist van VMware zijn cybercriminelen niet alleen agressiever geworden, maar ook beter georganiseerd. Cybercrime-kartels opereren als multinationals en krijgen steun van landen die hen als strategisch middel zien. Vooral Rusland wordt door veel financiële leiders als grootste dreiging genoemd.

Een opvallende trend is de toename van destructieve aanvallen. Deze zijn bedoeld om systemen te vernietigen of te verstoren, bijvoorbeeld door malware zoals HermeticWiper. In 2022 ervaarde 63% van de financiële instellingen zulke aanvallen, een stijging van 17% ten opzichte van het jaar ervoor.

Daarnaast is ransomware weer sterk in opkomst. Maar liefst 74% van de ondervraagde instellingen kreeg hiermee te maken, en 63% betaalde het losgeld. Dit komt mede door de beschikbaarheid van kant-en-klare ransomware-kits op het dark web, vaak verspreid door groepen zoals Conti.

Cybercriminelen richten zich ook op marktinformatie. Twee derde van de geïnterviewden gaf aan dat aanvallen gericht waren op hun marktstrategieën. Dit soort aanvallen, zoals Chronos-aanvallen, kunnen tijdstempels manipuleren en leiden tot digitale vormen van insider trading.n.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.