image

Australisch lab krijgt boete van 3,3 miljoen euro wegens gevoelig datalek

vrijdag 31 oktober 2025, 16:02 door Redactie, 3 reacties

Een Australische pathologisch laboratorium dat in 2022 de gegevens van 223.000 patiënten lekte heeft een boete van omgerekend 3,3 miljoen euro gekregen. Medlab Pathology werd in februari 2022 het slachtoffer van een ransomware-aanval waarbij er ook gegevens van 223.000 patiënten werden gestolen. Dit werd echter niet ontdekt door de forensisch specialisten die destijds waren ingehuurd, aldus het lab.

In juni van dat jaar werd het lab gewaarschuwd door het Australische Cyber Security Centre (ACSC) dat gegevens van patiënten op internet waren geplaatst. Volgens Medlab, dat eerder was overgenomen door Australian Clinical Labs, was de aangeboden dataset "complex en ongestructureerd" en kostte het verschillende maanden om te bepalen welke gegevens er waren gestolen en van wie. Daardoor zou het acht maanden hebben geduurd voordat het lab patiënten kon waarschuwen.

Van ruim 28.000 patiënten werden creditcardgegevens en namen buitgemaakt, waaronder ook duizenden CVV-nummers. Verder kregen de aanvallers van ruim 17.000 patiënten de gezondheidsdossiers met betrekking tot het laboratoriumonderzoek in handen en werden ook meer dan 128.000 zorgverzekeringsnummers met namen gestolen.

Volgens een Australische rechtbank heeft het medische lab nagelaten om redelijke maatregelen te nemen voor het beschermen van persoonlijke informatie. Daarnaast had het lab uitgebreider onderzoek moeten uitvoeren of er na de cyberaanval een datalek had plaatsgevonden. Als laatste had het lab de Australische privacytoezichthouder moeten informeren.

Bij het bepalen van de hoogte van de boete liet de rechter meewegen dat het lab meewerkte met het onderzoek, het inmiddels een programma is gestart om de cybersecurity te versterken, het lab excuses heeft gemaakt en heeft erkend dat het aansprakelijk is. Het is de eerste bestuursrechtelijke boete die onder de Australische Privacy Act wordt opgelegd.

Reacties (3)
31-10-2025, 17:07 door Anoniem
Mooi.
01-11-2025, 10:46 door Anoniem
Jammer! Daders aanpakken en die flink straffen. Nee we gaan nu eerst de slachtoffers flink straffen. Ik schaam me voor in wat voor wereld we leven.
01-11-2025, 15:53 door linuxpro
Zou in NL ook 's ingevoerd moeten worden...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.