image

Medische gegevens patiënten buitgemaakt bij hack van Goudse huisartsen

vrijdag 11 september 2026, 10:34 door Redactie, 15 reacties

Bij een hack van huisartsencentrum Klein Iterson in Gouda zijn medische en persoonlijke gegevens van patiënten buitgemaakt. Het gaat om medische dossiers, naam, geboortedatum en in sommige gevallen burgerservicenummers en contactgegevens die van de server zijn gestolen. Dat laat de huisartsenpraktijk via de eigen website weten. De aanval is opgeëist door ransomwaregroep LockBit 5.0.

"Wij hebben helaas te maken gehad met een digitale inbraak (hack) op onze computersystemen", aldus Klein Iterson. "Onbevoegden hebben toegang gekregen tot een deel van onze systemen. Hierdoor zijn er persoonsgegevens en delen van medische dossiers ingezien of buitgemaakt door de aanvallers." De huisartsenpraktijk heeft inmiddels via MijnGezondheid.net en e-mail een bericht gestuurd aan patiënten waarvan mogelijk naam, geboortedatum, adresgegevens, telefoonnummer en BSN zijn gestolen.

"Naarmate het onderzoek vordert zullen we gericht patiënten benaderen waarvan we data tegenkomen. We zullen dit primair via MijnGezondheid.net doen. Er wordt gekeken naar andere methoden om zo snel en veilig mogelijk mensen te benaderen die geen MijnGezondheid.net gebruiken", laat Klein Iterson verder weten. Dat stelt ook dat er inmiddels gestolen documenten op internet zijn gepubliceerd. "De precieze omvang is nog onbekend."

Patiënten wordt aangeraden om de komende tijd extra alert te zijn op onverwachte e-mails, telefoontjes of berichten waarin om persoonlijke gegevens, inloggegevens of betalingen wordt gevraagd. "Wees ook alert op identiteitsfraude: Met uw persoonlijke gegevens en BSN kunnen kwaadwillenden proberen op uw naam diensten af te nemen", aldus het advies. Hoe de hack mogelijk was is niet bekendgemaakt.

Reacties (15)
Gisteren, 11:43 door Anoniem
let op let op, wij maken puin, u ruimt het maar op!
Gisteren, 11:45 door Anoniem
Ok.

Wat gane we doen?

Een wet maken waarin staat dat je een arts of ook een advocaat je vertrouwen geven voor eigen risico is? En dat dat allemaal zonodig gewoon door de eigen beroepsgroepen zelfs op social media gedeeld kan worden? Want ja sneu en jammer dan? Of gaan we dit eindelijk eens beter regelen? Als we daar nog zin in hebben. Maar dan weet je in elk geval waar je aan toe bent. Met je uitstrijkje.
Gisteren, 12:15 door Anoniem
Door Anoniem: let op let op, wij maken puin, u ruimt het maar op!

Of U bent ziek.... En nu?
Gisteren, 12:18 door Anoniem
Wedden dat het zoals bijna altijd begonnen is op een windows werkplek.
Gisteren, 13:40 door Anoniem
De regering vindt dat er meer info op een hoop moet worden gegooid... Minder plaatsen waar meer te halen is.
Zelfs op EU schaal en zelfs zonder de geheimhoudingsplicht zoals nu het geval is.
Het is de NL overheid die dit namens onz aan het onderhandelen is... een Veto volstaat om het niet nog verder uit de klauw te laten lopen.

Het zou beter zijn als nu verantwoordelijke ministers gaan werken aan een verbod op centrale gevoelige data. Maximale decentralisatie.. bv een usb-stick met dossier ter inzage en uitbreiding van/door behandelaren op de persoon.
Ambulance personeel heeft dan evt ook de data beschikbaar bij ongeval etc.

Weinig kans op inbraak en diefstal. en zeker niet op schaal.

Leveranciers van computersystemen hebben het de afgelopen 10 tallen jaren laten lopen( microslop voorop), leveranciers van bulk data platforms ( amazon, oracle, google, apple) regelen het oogsten en de uitverkoop van data.
Gisteren, 13:57 door Anoniem
Door Anoniem:
Door Anoniem: let op let op, wij maken puin, u ruimt het maar op!

Of U bent ziek.... En nu?

"Wij zijn artsen. Geen ICTers. Dus uw gegevens zijn zijn niet veilig bij ons. Not our core business."

Met andere woorden:
U staat met de rug tegen de muur en kunt geen kant op. Want u bent ziek. Het is slikken of stikken.
Nu graag al uw gegevens overhandigen zodat we die met de rest van onze beroepsgroep (of de hele wereld) kunnen en (wettelijk straks moeten) delen.

U mag daarna zelf onze (en door politici veroorzaakte) puinzooi zien op te ruimen.
Succes ermee. Hier is onze dure rekening voor het gelag.
Gisteren, 14:34 door ShaWormHa
Door Anoniem: Wedden dat het zoals bijna altijd begonnen is op een windows werkplek.
70 tot 75% van de enterprise omgevingen bij een eindgebruiker is een windows systeem, dat is niet zon hele moeilijke aanname.
Gisteren, 15:15 door e.r.
En daarom wil ik mijn gegevens helemaal niet digitaal hebben daar. Pen ze maar lekker, ik vindt ze namelijk extreem gevoelig en belangrijk.
Gisteren, 15:19 door Anoniem
Door Anoniem: De regering vindt dat er meer info op een hoop moet worden gegooid... Minder plaatsen waar meer te halen is.
Zelfs op EU schaal en zelfs zonder de geheimhoudingsplicht zoals nu het geval is.
Het is de NL overheid die dit namens onz aan het onderhandelen is... een Veto volstaat om het niet nog verder uit de klauw te laten lopen.
Wat de EU wil mag ook helemaal niet op grond van het mensenrechtenverdrag EVRM, artikel 8. Maar daar vegen ze hun kont mee af. Ook in NL trouwens.
Het zou beter zijn als nu verantwoordelijke ministers gaan werken aan een verbod op centrale gevoelige data. Maximale decentralisatie.. bv een usb-stick met dossier ter inzage en uitbreiding van/door behandelaren op de persoon.
Ambulance personeel heeft dan evt ook de data beschikbaar bij ongeval etc.
Zo'n verbod is prima maar het mag nu al niet, alleen willen ze dat al een jaartje of twintig, vijfentwintig niet weten.
Weinig kans op inbraak en diefstal. en zeker niet op schaal.

Leveranciers van computersystemen hebben het de afgelopen 10 tallen jaren laten lopen( microslop voorop), leveranciers van bulk data platforms ( amazon, oracle, google, apple) regelen het oogsten en de uitverkoop van data.
Deze uitverkoop is juist wat die leveranciers van computersystemen ook willen. Ze hebben het niet laten lopen maar hier willens en wetens op aangestuurd omdat dit was wat alle opdrachtgevers d.w.z. overheden willen.
Die leveranciers zijn niet achterlijk, die willen opdrachten binnenhalen. Als de overheden hadden gewild dat ze vergif leveren, dan hadden ze dat ook gedaan. Geweten of moraal speelt geen rol. Geld binnenharken is alles.
Gisteren, 16:53 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: let op let op, wij maken puin, u ruimt het maar op!

Of U bent ziek.... En nu?

"Wij zijn artsen. Geen ICTers. Dus uw gegevens zijn zijn niet veilig bij ons. Not our core business."

Met andere woorden:
U staat met de rug tegen de muur en kunt geen kant op. Want u bent ziek. Het is slikken of stikken.
Nu graag al uw gegevens overhandigen zodat we die met de rest van onze beroepsgroep (of de hele wereld) kunnen en (wettelijk straks moeten) delen.

U mag daarna zelf onze (en door politici veroorzaakte) puinzooi zien op te ruimen.
Succes ermee. Hier is onze dure rekening voor het gelag.
Sorry deze gegevens waren niet bij ons bekend. Onze excuses voor alle bijwerkingen.

Data uitwisseling is iets waar bij niet aan doen.

Succes ermee, en het komt wel weer goed.
Gisteren, 17:06 door Anoniem
Het is altijd mosterd na de maaltijd
we blijven leren en verbeteren,bij ons ben je veilig
uploaden naar de cloud (epd) maar het blijft toch mosterd na de maaltijd

De digitale samenleving 2026
Gisteren, 17:13 door Anoniem
Door Anoniem: Wedden dat het zoals bijna altijd begonnen is op een windows werkplek.
De opmerking waarvan je wist dat die zou komen en zo nutteloos is.

Mensen moeten nu eenmaal hun werkzaamheden kunnen uitvoeren en niet een ideologische filosofie met een OS hebben.

Door e.r.: En daarom wil ik mijn gegevens helemaal niet digitaal hebben daar. Pen ze maar lekker, ik vindt ze namelijk extreem gevoelig en belangrijk.
En fout gevoelig, slecht auditeerbaar en brand/diefstal/verkeerarchiveren/waterschade of gewoon geen idee waar deze papieren nu zijn.

Mijn behandeling kan trouwens op 3 locaties plaatsvinden. Dus het papier moet maar met een koerier iedere keer compleet overgestuurd worden? Ik weet dan nog niet trouwens hoe ze remote meetings doen om mijn case te bespreken.......
Gisteren, 20:26 door Anoniem
Door ShaWormHa:
Door Anoniem: Wedden dat het zoals bijna altijd begonnen is op een windows werkplek.
70 tot 75% van de enterprise omgevingen bij een eindgebruiker is een windows systeem, dat is niet zon hele moeilijke aanname.
Dus 25 tot 30% heeft al minder kans om via het systeem van de eindgebruiker bij ransomware betrokken te raken, dat zou 80+ moeten worden.
Gisteren, 20:40 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: let op let op, wij maken puin, u ruimt het maar op!

Of U bent ziek.... En nu?

"Wij zijn artsen. Geen ICTers. Dus uw gegevens zijn zijn niet veilig bij ons. Not our core business."

Met andere woorden:
U staat met de rug tegen de muur en kunt geen kant op. Want u bent ziek. Het is slikken of stikken.
Nu graag al uw gegevens overhandigen zodat we die met de rest van onze beroepsgroep (of de hele wereld) kunnen en (wettelijk straks moeten) delen.

U mag daarna zelf onze (en door politici veroorzaakte) puinzooi zien op te ruimen.
Succes ermee. Hier is onze dure rekening voor het gelag.

Sorry deze gegevens waren niet bij ons bekend. Onze excuses voor alle bijwerkingen.

Data uitwisseling is iets waar bij niet aan doen.

Succes ermee, en het komt wel weer goed.

Want we geloven blind wat er in een dossier staat.
Daar kunnen geen fouten in zitten. En de digitale versie kan noooooit gehackt worden. (oh, wacht...)

Zelf onderzoek doen voordat je behandelt is er niet meer bij?
Alarmbandjes bij de risicogroepen ook niet meer?

Waar zijn we als samenleving dan toch de fout in gegaan. Dit blind vertrouwen in digitaal. Dat het onfeilbaar en onkwetsbaar zou zijn.
Gisteren, 21:48 door Anoniem
Door Anoniem:
Door ShaWormHa:
Door Anoniem: Wedden dat het zoals bijna altijd begonnen is op een windows werkplek.
70 tot 75% van de enterprise omgevingen bij een eindgebruiker is een windows systeem, dat is niet zon hele moeilijke aanname.
Dus 25 tot 30% heeft al minder kans om via het systeem van de eindgebruiker bij ransomware betrokken te raken, dat zou 80+ moeten worden.
Als gebruikers niet hun applicaties kunnen gebruiken die het beste voor hun werkzaamheden zijn, is dit dan een oplossing?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.