image

Websites Isala en Martini Ziekenhuis waren door hack bij leverancier offline

donderdag 20 november 2025, 12:01 door Redactie, 4 reacties

De websites van het Isala en Martini Ziekenhuis waren gisteren door een hack bij een externe leverancier enige tijd offline, zo laten beide organisaties weten. "Onze sites zijn zelf niet gehackt, maar de firewall van de leverancier is geraakt", aldus het Isala Ziekenhuis. Gisteren slaagden aanvallers erin om de websites van de ziekenhuizen, alsmede tientallen andere organisaties, te defacen. Inmiddels zijn de getroffen sites weer online.

"De website van het Martini Ziekenhuis was in de ochtend van 19 november kort niet te bereiken door een beveiligingsincident bij onze externe webbeheerpartij. Hierdoor verscheen er ongewenste content op de site", zo laat het Martini Ziekenhuis weten. Het Isala Ziekenhuis voegt toe dat er geen patiënten- of persoonsgegevens zijn gestolen, omdat Isala.nl geen persoonsgegevens opslaat. "Onze websites staan los van de digitale systemen binnen Isala. Onze interne gegevens en systemen zijn veilig gebleven." Hoe de externe leverancier kon worden gecompromitteerd is niet bekendgemaakt.

Reacties (4)
Vandaag, 12:42 door Anoniem
"Onze websites staan los van de digitale systemen binnen Isala. Onze interne gegevens en systemen zijn veilig gebleven."

Waren de Patienten en persoonsgegevens fysiek gescheiden door een volledig losstaand netwerk dat los staat van de websites server netwerken waarbij die laatste ook niet vanaf dat andere netwerk te benaderen waren?
De cloudflare storing van deze week laat zien dat eventuele digitale compartimalisering op verschillende netwerken en functies op welke manier dan ook geen garantie zijn voor veilige voorzieningniveau bieden.
Vandaag, 13:18 door Anoniem
Door Anoniem: "Onze websites staan los van de digitale systemen binnen Isala. Onze interne gegevens en systemen zijn veilig gebleven."

Waren de Patienten en persoonsgegevens fysiek gescheiden door een volledig losstaand netwerk dat los staat van de websites server netwerken waarbij die laatste ook niet vanaf dat andere netwerk te benaderen waren?
De cloudflare storing van deze week laat zien dat eventuele digitale compartimalisering op verschillende netwerken en functies op welke manier dan ook geen garantie zijn voor veilige voorzieningniveau bieden.

Dit is wel zo'n beetje de setup van ieder zichzelf respecterend bedrijf ja. Er zijn veelal twee mogelijkheden:

1. De website wordt gehost bij een externe provider, waardoor er per definitie geen koppeling is met een EPD/ECD.
2, De website staat in een specifiek, geïsoleerd DMZ omdat er een enkele/paar link(s) moet(en) zijn met bepaalde interne systemen. Dit laatste is vaak echter niet het geval voor een 'www' website (hoofddomein), omdat er niet vaak een use case is waarvoor persoonsgegevens opgeslagen hoeven te worden. Vaak is de www gewoon de flyer website.

Ik mis overigens de link met Cloudflare. Cloudflare fungeert als 'voordeur' voor toegang tot je website en staat volledig los van je interne systeem. Daarnaast zegt de outage van Cloudflare niets over hun security posture. Geen 100% uptime behalen, betekent niet dat je het verder niet veilig kan houden.
Vandaag, 15:05 door Anoniem
Door Anoniem: "Onze websites staan los van de digitale systemen binnen Isala. Onze interne gegevens en systemen zijn veilig gebleven."

Waren de Patienten en persoonsgegevens fysiek gescheiden door een volledig losstaand netwerk dat los staat van de websites server netwerken waarbij die laatste ook niet vanaf dat andere netwerk te benaderen waren?
De cloudflare storing van deze week laat zien dat eventuele digitale compartimalisering op verschillende netwerken en functies op welke manier dan ook geen garantie zijn voor veilige voorzieningniveau bieden.

Dat staat er toch? de site staat bij Perplex. De rest staat bij hun in huis.
Vandaag, 17:01 door Anoniem
Door Anoniem:
Door Anoniem: "Onze websites staan los van de digitale systemen binnen Isala. Onze interne gegevens en systemen zijn veilig gebleven."

Waren de Patienten en persoonsgegevens fysiek gescheiden door een volledig losstaand netwerk dat los staat van de websites server netwerken waarbij die laatste ook niet vanaf dat andere netwerk te benaderen waren?
De cloudflare storing van deze week laat zien dat eventuele digitale compartimalisering op verschillende netwerken en functies op welke manier dan ook geen garantie zijn voor veilige voorzieningniveau bieden.

Dat staat er toch? de site staat bij Perplex. De rest staat bij hun in huis.

Perplexity.ai, waar kennen we die ook al weer van?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.