image

Ziekenhuizen halen patiëntportalen offline wegens ransomware-aanval op ChipSoft

woensdag 8 april 2026, 09:39 door Redactie, 5 reacties

Meerdere ziekenhuizen hebben wegens een ransomware-aanval op ChipSoft hun patiëntportalen offline gehaald. ChipSoft levert software voor elektronische patiëntendossiers (EPD). De meeste Nederlandse ziekenhuizen gebruiken het EPD-systeem van ChipSoft. Het zou naar schatting een marktaandeel van zeventig procent hebben. ChipSoft heeft klanten laten weten dat het slachtoffer is geworden van een incident, maar meldt niet dat het om een ransomware-aanval gaat.

Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, laat in een bericht aan zorginstellingen weten dat het om een ransomware-aanval gaat, zo meldt de NOS. Ziekenhuizen zijn geadviseerd om hun vpn-verbinding naar ChipSoft te verbreken. De website van ChipSoft is op het moment van schrijven nog steeds offline. De NOS stelt op basis van een eigen inventarisatie dat elf ziekenhuizen hun patiëntportalen wegens de ransomware-aanval offline hebben gehaald.

Het gaat onder andere om het Slingeland Ziekenhuis in Doetinchem. Dat meldt op de eigen website dat bij ChipSoft zich een data-incident heeft voorgedaan. "Chipsoft meldt dat patiëntgegevens naar alle waarschijnlijkheid niet betrokken zijn bij het incident en heeft maatregelen genomen om eventuele gevolgen te beperken", aldus het ziekenhuis. "De zorg voor onze patiënten gaat onverminderd door en patiëntendossiers blijven intern volledig toegankelijk. Om eventuele risico’s te beperken, hebben wij de verbindingen naar systemen van andere zorgverleners preventief afgesloten."

Het Diakonessenhuis in Utrecht meldt dat het uit voorzorg de patiëntenportaal mijnDiak heeft gesloten. Het Rijnstate Ziekenhuis in Arnhem laat weten dat de hack bij ChipSoft het cloud-gedeelte van huisartsenpraktijken betreft. "Op advies van Z-CERT heeft Rijnstate de vpn-verbinding naar dat gedeelte onmiddellijk dichtgezet. Onze patiëntgegevens en andere informatievoorzieningen zijn veiliggesteld. Op dit moment ervaren wij geen verstoringen in ons systeem", aldus het ziekenhuis.

Het Tergooi MC bericht via de eigen website dat het uit voorzorg mijn.tergooi.nl tijdelijk heeft uitgezet. Ook zijn koppelingen van Tergooi MC naar BeterDichtbij, Luscii, Sananet of Gezondheidsmeter tijdelijk uitgeschakeld. Hierdoor kunnen patiënten niet inloggen op het patiëntenportaal, is het niet mogelijk om uitslagen in te zien, kunnen er geen online afspraken worden gemaakt of gewijzigd en is het niet mogelijk om online in te checken voor een afspraak. Daarnaast blijkt dat de aanmeldzuilen in het ziekenhuis niet werken. Details over hoe de ransomware-aanval mogelijk was zijn niet bekend.

Reacties (5)
Vandaag, 10:31 door Anoniem
Ik hoop dat ziekenhuizen en patienten niet teveel last ervan krijgen.

Met ChipSoft hoef je geen enkele medelijden te hebben. In dit geval mogen hackers die toko wat mij betreft helemaal slopen. Wat voor ratten het bij ChipSoft zijn, kan je in deze KRO-NCRV documentaire zien:
https://www.youtube.com/watch?v=w5Ml66qbnVg
Vandaag, 11:01 door Anoniem
Dat wordt grondig zoeken ook in onprem naar achtergelaten deuren vanuit eoa. update, ze zaten er vast niet ineens gisteren in... Denk ook na over incidenten van de afgelopen maanden, dit is technisch een supply chain aanval.
Vandaag, 11:10 door Anoniem
In de reacties onder het artikel hierover op tweakers staat wat info over het bedrijf ChipSoft, ongelooflijk dat zo'n toko uberhaupt met medische gegevens mag werken.
Link: https://tweakers.net/nieuws/246534/nederlandse-maker-van-software-patientendossiers-chipsoft-kampt-met-ransomware.html
Ik ben benieuwd hoeveel ziekenhuizen NEN7510 gecertificeerd zijn en er nu achter komen dat hun leveranciersmanagement niet op orde is.
Als maar een deel van die documentaire (zie eerder comment voor de link) waar is, is dit zoals helaas zo vaak eigenlijk geen nieuws.
Laten we hopen dat patientdata inderdaad neit geraakt is, anders zal dit het incident bij Clinical Diagnostics waarschijnlijk doen verbleken.
Vandaag, 11:24 door Anoniem
Angst voor een supply-chain attack lijkt me terecht. Maar gezien het feit dat de Chipsoft het EPD als SaaS levert lijkt het me onvermijdelijk dat ook de medische gegevens in handen zijn van de criminelen (Als ik crimineel was zou ik er in elk geval zeker van zijn dat ik deze in handen zou krijgen om het pressiemiddel te vergroten).

Iets waar natuurlijk als jaren voor werd gewaarschuwd bij de ingebruikname van EPD's. En met een markt aandeel van 70% zouden zo maar de medische dossiers van 12,5 miljoen Nederlanders op straat kunnen liggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.