image

Australisch lab krijgt boete van 3,3 miljoen euro wegens gevoelig datalek

vrijdag 31 oktober 2025, 16:02 door Redactie, 4 reacties

Een Australische pathologisch laboratorium dat in 2022 de gegevens van 223.000 patiënten lekte heeft een boete van omgerekend 3,3 miljoen euro gekregen. Medlab Pathology werd in februari 2022 het slachtoffer van een ransomware-aanval waarbij er ook gegevens van 223.000 patiënten werden gestolen. Dit werd echter niet ontdekt door de forensisch specialisten die destijds waren ingehuurd, aldus het lab.

In juni van dat jaar werd het lab gewaarschuwd door het Australische Cyber Security Centre (ACSC) dat gegevens van patiënten op internet waren geplaatst. Volgens Medlab, dat eerder was overgenomen door Australian Clinical Labs, was de aangeboden dataset "complex en ongestructureerd" en kostte het verschillende maanden om te bepalen welke gegevens er waren gestolen en van wie. Daardoor zou het acht maanden hebben geduurd voordat het lab patiënten kon waarschuwen.

Van ruim 28.000 patiënten werden creditcardgegevens en namen buitgemaakt, waaronder ook duizenden CVV-nummers. Verder kregen de aanvallers van ruim 17.000 patiënten de gezondheidsdossiers met betrekking tot het laboratoriumonderzoek in handen en werden ook meer dan 128.000 zorgverzekeringsnummers met namen gestolen.

Volgens een Australische rechtbank heeft het medische lab nagelaten om redelijke maatregelen te nemen voor het beschermen van persoonlijke informatie. Daarnaast had het lab uitgebreider onderzoek moeten uitvoeren of er na de cyberaanval een datalek had plaatsgevonden. Als laatste had het lab de Australische privacytoezichthouder moeten informeren.

Bij het bepalen van de hoogte van de boete liet de rechter meewegen dat het lab meewerkte met het onderzoek, het inmiddels een programma is gestart om de cybersecurity te versterken, het lab excuses heeft gemaakt en heeft erkend dat het aansprakelijk is. Het is de eerste bestuursrechtelijke boete die onder de Australische Privacy Act wordt opgelegd.

Reacties (4)
31-10-2025, 17:07 door Anoniem
Mooi.
01-11-2025, 10:46 door Anoniem
Jammer! Daders aanpakken en die flink straffen. Nee we gaan nu eerst de slachtoffers flink straffen. Ik schaam me voor in wat voor wereld we leven.
01-11-2025, 15:53 door linuxpro
Zou in NL ook 's ingevoerd moeten worden...
Vandaag, 08:58 door Anoniem
Door Anoniem: Jammer! Daders aanpakken en die flink straffen. Nee we gaan nu eerst de slachtoffers flink straffen. Ik schaam me voor in wat voor wereld we leven.
Joh, het is helemaal niet in plaats van.

Dat lab is weliswaar het slachtoffer van cybercriminelen, maar alle patiënten van wie persoonsgegevens zijn gestolen zijn daarnaast ook slachtoffer van het lab, namelijk van de slechte staat van de beveiliging ervan, terwijl dat lab tot een betere beveiliging verplicht is.

Er kunnen dan ook meerdere zaken volgen uit zo'n incident. Hier gaat het erom dat dat lab zijn beveiliging op een goed niveau had moeten hebben, dat ze het incident goed hadden moeten onderzoeken en dat ze er melding van hadden moeten maken. Ze hebben alle drie niet goed genoeg gedaan, en dat heeft de situatie erger gemaakt dan nodig. Dat is niet de slachtoffers (de patiënten) straffen, dat is een partij straffen die zelf nalatig is geweest.

Dat komt niet in plaats van de vervolging van de criminelen, dat is een aparte zaak. Of die vervolging er komt is wel de vraag, want typisch weet men niet precies wie het waren en komen ze uit een land (als men dat al weet te achterhalen) waar geen uitleveringsverdrag mee is. Veel geluk met het rondkrijgen van die vervolging. Maar die andere zaak komt niet in plaats daarvan, en die komt eerder simpelweg omdat men die wél rond wist te krijgen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.