image

Zorgverzekeraar Medibank afgeperst met gestolen gezondheidsgegevens

dinsdag 25 oktober 2022, 14:34 door Redactie, 5 reacties

De criminelen die wisten in te breken op systemen van de Australische zorgverzekeraar Medibank dreigen de gevoelige gezondheidsgegevens van klanten te verkopen, tenzij het bedrijf een losgeldbedrag betaalt. Ook stellen de aanvallers dat ze de duizend bekendste klanten van Medibank zullen benaderen met hun eigen persoonlijke informatie. Het gaat onder andere om medische aandoeningen en creditcardgegevens. Dat meldt The Sydney Morning Herald.

Medibank had eerder gesteld dat er geen klantgegevens waren gestolen. Toen werd er gemeld dat gegevens van internationale studenten waren buitgemaakt. Vandaag bevestigt de zorgverzekeraar dat ook gegevens van andere klanten in handen van de aanvallers zijn gekomen. Als bewijs hebben de aanvallers verschillende bestanden gedeeld met persoonlijke en gezondheidsgegevens van polishouders, alsmede gemaakte zorgclaims. Medibank kan nog niet zeggen hoe groot het datalek precies is en welke data allemaal is gestolen.

Vanwege het datalek heeft de zorgverzekeraar besloten om een geplande polisverhoging uit te stellen naar 16 januari 2023. Hoe de aanvallers toegang tot de klantgegevens konden krijgen is nog niet bekendgemaakt. Eerder stelde het bedrijf dat het om een ransomware-aanval ging, maar dat het de aanvallers niet was gelukt om systemen van Medibank daadwerkelijk te versleutelen. Wel zou er tweehonderd gigabyte aan data zijn buitgemaakt.

Reacties (5)
25-10-2022, 14:37 door Anoniem
Ik meen mij te herinneren dat dit eerder is gerapporteerd.
25-10-2022, 15:04 door Anoniem
Ah onze downplayers: https://www.security.nl/posting/771807/Australische+zorgverzekeraar+meldt+diefstal+priv%C3%A9data+na+ransomware-aanval
En zie hier dat er meer gejat is dan verwacht. En over een week nog een bericht dat er nog meer gejat is.

Willen we nog steeds allemaal aan de EPD of hoe dat tegenwoordig heet? Ze liegen over de inbraak, kunnen nog steeds niet achterhalen wat er gejat is. Echt, dit soort bedrijven mogen geen bestaansrecht hebben.

TheYOSH

PS, en nu niet gaan denken dat wij hier in NL dit beter kunnen.... echt niet!
25-10-2022, 17:38 door Anoniem
Oeps, gezondheidsgegevens horen helemaal niet thuis bij een zorgverzekeraar...
25-10-2022, 23:12 door Anoniem
Het gaat onder andere om medische aandoeningen en creditcardgegevens. Dat meldt The Sydney Morning Herald.

Waarom bevat een medisch dossier creditcard gegevens?? Dat is vragen om problemen...
28-10-2022, 15:43 door Anoniem
Goed zo, blijkbaar moet je eerst afgeperst worden om order op zaken te stellen, lang leve de markt economie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.