image

Ziekenhuizen halen patiëntportalen offline wegens ransomware-aanval op ChipSoft

woensdag 8 april 2026, 09:39 door Redactie, 10 reacties

Meerdere ziekenhuizen hebben wegens een ransomware-aanval op ChipSoft hun patiëntportalen offline gehaald. ChipSoft levert software voor elektronische patiëntendossiers (EPD). De meeste Nederlandse ziekenhuizen gebruiken het EPD-systeem van ChipSoft. Het zou naar schatting een marktaandeel van zeventig procent hebben. ChipSoft heeft klanten laten weten dat het slachtoffer is geworden van een incident, maar meldt niet dat het om een ransomware-aanval gaat.

Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, laat in een bericht aan zorginstellingen weten dat het om een ransomware-aanval gaat, zo meldt de NOS. Ziekenhuizen zijn geadviseerd om hun vpn-verbinding naar ChipSoft te verbreken. De website van ChipSoft is op het moment van schrijven nog steeds offline. De NOS stelt op basis van een eigen inventarisatie dat elf ziekenhuizen hun patiëntportalen wegens de ransomware-aanval offline hebben gehaald.

Het gaat onder andere om het Slingeland Ziekenhuis in Doetinchem. Dat meldt op de eigen website dat bij ChipSoft zich een data-incident heeft voorgedaan. "Chipsoft meldt dat patiëntgegevens naar alle waarschijnlijkheid niet betrokken zijn bij het incident en heeft maatregelen genomen om eventuele gevolgen te beperken", aldus het ziekenhuis. "De zorg voor onze patiënten gaat onverminderd door en patiëntendossiers blijven intern volledig toegankelijk. Om eventuele risico’s te beperken, hebben wij de verbindingen naar systemen van andere zorgverleners preventief afgesloten."

Het Diakonessenhuis in Utrecht meldt dat het uit voorzorg de patiëntenportaal mijnDiak heeft gesloten. Het Rijnstate Ziekenhuis in Arnhem laat weten dat de hack bij ChipSoft het cloud-gedeelte van huisartsenpraktijken betreft. "Op advies van Z-CERT heeft Rijnstate de vpn-verbinding naar dat gedeelte onmiddellijk dichtgezet. Onze patiëntgegevens en andere informatievoorzieningen zijn veiliggesteld. Op dit moment ervaren wij geen verstoringen in ons systeem", aldus het ziekenhuis.

Het Tergooi MC bericht via de eigen website dat het uit voorzorg mijn.tergooi.nl tijdelijk heeft uitgezet. Ook zijn koppelingen van Tergooi MC naar BeterDichtbij, Luscii, Sananet of Gezondheidsmeter tijdelijk uitgeschakeld. Hierdoor kunnen patiënten niet inloggen op het patiëntenportaal, is het niet mogelijk om uitslagen in te zien, kunnen er geen online afspraken worden gemaakt of gewijzigd en is het niet mogelijk om online in te checken voor een afspraak. Daarnaast blijkt dat de aanmeldzuilen in het ziekenhuis niet werken. Details over hoe de ransomware-aanval mogelijk was zijn niet bekend.

Reacties (10)
Vandaag, 10:31 door Anoniem
Ik hoop dat ziekenhuizen en patienten niet teveel last ervan krijgen.

Met ChipSoft hoef je geen enkele medelijden te hebben. In dit geval mogen hackers die toko wat mij betreft helemaal slopen. Wat voor ratten het bij ChipSoft zijn, kan je in deze KRO-NCRV documentaire zien:
https://www.youtube.com/watch?v=w5Ml66qbnVg
Vandaag, 11:01 door Anoniem
Dat wordt grondig zoeken ook in onprem naar achtergelaten deuren vanuit eoa. update, ze zaten er vast niet ineens gisteren in... Denk ook na over incidenten van de afgelopen maanden, dit is technisch een supply chain aanval.
Vandaag, 11:10 door Anoniem
In de reacties onder het artikel hierover op tweakers staat wat info over het bedrijf ChipSoft, ongelooflijk dat zo'n toko uberhaupt met medische gegevens mag werken.
Link: https://tweakers.net/nieuws/246534/nederlandse-maker-van-software-patientendossiers-chipsoft-kampt-met-ransomware.html
Ik ben benieuwd hoeveel ziekenhuizen NEN7510 gecertificeerd zijn en er nu achter komen dat hun leveranciersmanagement niet op orde is.
Als maar een deel van die documentaire (zie eerder comment voor de link) waar is, is dit zoals helaas zo vaak eigenlijk geen nieuws.
Laten we hopen dat patientdata inderdaad neit geraakt is, anders zal dit het incident bij Clinical Diagnostics waarschijnlijk doen verbleken.
Vandaag, 11:24 door Anoniem
Angst voor een supply-chain attack lijkt me terecht. Maar gezien het feit dat de Chipsoft het EPD als SaaS levert lijkt het me onvermijdelijk dat ook de medische gegevens in handen zijn van de criminelen (Als ik crimineel was zou ik er in elk geval zeker van zijn dat ik deze in handen zou krijgen om het pressiemiddel te vergroten).

Iets waar natuurlijk als jaren voor werd gewaarschuwd bij de ingebruikname van EPD's. En met een markt aandeel van 70% zouden zo maar de medische dossiers van 12,5 miljoen Nederlanders op straat kunnen liggen.
Vandaag, 11:56 door Anoniem
Was NIS2 en de CBW nou maar geimplementeerd...
Vandaag, 12:42 door Anoniem
Centralisatie van data,Pro Cloud,Epd en meer

Bij ons ben je veilig,je hoeft niets te doen,
wel verplicht je data naar ons te uploaden,
en gebruik maken van onze portals,wij
zorgen met zorgvuldigheid goed voor jou data.

Het is altijd mosterd na de maaltijd.

EUNL2026
Vandaag, 13:03 door Anoniem
Door Anoniem: Ik hoop dat ziekenhuizen en patienten niet teveel last ervan krijgen.

Met ChipSoft hoef je geen enkele medelijden te hebben. In dit geval mogen hackers die toko wat mij betreft helemaal slopen. Wat voor ratten het bij ChipSoft zijn, kan je in deze KRO-NCRV documentaire zien:
https://www.youtube.com/watch?v=w5Ml66qbnVg

Die documentaire is vooral stemming makerij. en toko slopen betekend ook dat uit eindelijk de zorg in Nederland enorme problemen zal krijgen. En nee er zijn geen goede alternatieven
Vandaag, 13:12 door Anoniem
Voorspelling:

De medeverantwoordelijken (politiek, big tech, en directies) zullen allemaal doen alsof hun neus bloedt. Niet hujn probnl;eema, als ze al een probleem willen zien.
En de burger/patient mag de komende jaren de scherven oprapen van hun leven.


Ik hou mijn hart vast als straks dat euopese EPD van start gaat.
Dan kan je data zomaar opgevraagd worden ergens aan de andere kant van Europa (Noord, Zuid, Oost, West). Ook al verblijf je daar niet.
Dan zijn hacks in de supply chain niet eens meer nodig. Alleen medisch (ondersteunend) personeel wat wat wil bijverdienen.
Vandaag, 13:13 door Anoniem
Door Anoniem: Angst voor een supply-chain attack lijkt me terecht. Maar gezien het feit dat de Chipsoft het EPD als SaaS levert lijkt het me onvermijdelijk dat ook de medische gegevens in handen zijn van de criminelen (Als ik crimineel was zou ik er in elk geval zeker van zijn dat ik deze in handen zou krijgen om het pressiemiddel te vergroten).

Iets waar natuurlijk als jaren voor werd gewaarschuwd bij de ingebruikname van EPD's. En met een markt aandeel van 70% zouden zo maar de medische dossiers van 12,5 miljoen Nederlanders op straat kunnen liggen.

Die is angst ten dele terecht. maar de dossiers van ziekenhuizen staan gewoon lokaal. wat CS als Saas levert is niet meer dan een interface naar lokale data van ziekenhuizen, dit draait allemaal op Azure.
De VPN verbindingen van ziekenhuizen naar CS zijn alleen voor support doeleinde. dat die nu uit staan is terecht. vooralsnog is er niets om aan te nemen dat dit deze misbruikt zijn. ook de Saas platformen lijken vooralsnog niet geraakt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.