image

Ransomwaregroep steelt 50.000 patiëntverslagen van Belgische MediCheck

woensdag 25 september 2024, 13:50 door Redactie, 2 reacties

Het Belgische MediCheck heeft vijftigduizend verslagen met gevoelige informatie van patiënten gelekt. De gegevens zijn door een ransomwaregroep gestolen, die drie van de verslagen op hun eigen website hebben gepubliceerd. Als het bedrijf geen losgeld betaalt worden de overige verslagen gepubliceerd. MediCheck voert voor allerlei bedrijven medische controles van medewerkers uit. "MediCheck is dé Belgische gedigitaliseerde “attendance partner” in de markt van medische controle die organisaties helpt om verzuim op een innovatieve manier aan te pakken", zo laat het bedrijf over zichzelf weten.

Criminelen achter de Kill Security-ransomware hebben toegang tot systemen van het bedrijf weten te krijgen. "Op 23 september werd MediCheck op de hoogte gebracht van een beveiligingsprobleem. We zijn toen onmiddellijk een grondig onderzoek gestart en kwamen al snel tot de vaststelling dat een aantal documenten met daarin persoonlijke informatie werden ontvreemd. Volgens onze huidige informatie gaat het over ongeveer 50.000 verslagen van controleartsen uit de periode januari 2023 tot nu", aldus een verklaring van MediCheck.

Vanwege de aanval besloot het bedrijf de it-systemen uit te schakelen. Die zullen de komende dagen weer online worden gebracht. "Dat betekent echter wel dat onze dienstverlening tijdelijk onderbroken is. Hoewel we erin geslaagd zijn om geplande medische controles manueel af te werken, plannen we voorlopig geen nieuwe medische Checks in", laat de verklaring verder weten. Hoe de aanvallers toegang tot de systemen konden krijgen is niet bekendgemaakt.

"We nemen dit heel ernstig”, zegt ceo Dina De Haeck tegenover Het Laatste Nieuws. "We hebben een extern bedrijf uit Nederland ingeschakeld om ons bij te staan en hebben ook de autoriteiten zoals de politie en gegevensbeschermingsautoriteit verwittigd." MediCheck heeft nog niet beslist of het het losgeld dat de criminelen vragen gaat betalen. “Momenteel houden we alle pistes nog open."

Reacties (2)
25-09-2024, 20:17 door Anoniem
Wat ik niet begrijp is dat jaren, nadat Ransomware opdook, nog steeds geen adequate beveiliging wordt doorgevoerd. Er gaat geen week voorbij of je hoort weer van een of andere inbraak in een ICT-systeem.

Hoeveel bedrijven zijn inmiddels niet slachtoffers geworden, hoeveel data van klanten niet gelekt? Waarom wordt er niet doortastend opgetreden? En waar zijn al die bestuurders en regeringen die zeggen ons te beschermen tegen criminelen?
Gisteren, 12:57 door Anoniem
Door Anoniem: Wat ik niet begrijp is dat jaren, nadat Ransomware opdook, nog steeds geen adequate beveiliging wordt doorgevoerd. Er gaat geen week voorbij of je hoort weer van een of andere inbraak in een ICT-systeem.

Hoeveel bedrijven zijn inmiddels niet slachtoffers geworden, hoeveel data van klanten niet gelekt? Waarom wordt er niet doortastend opgetreden? En waar zijn al die bestuurders en regeringen die zeggen ons te beschermen tegen criminelen?

Die bestuurders denken de mensen te beschermen met nog meer monitoring en het koppelen van nog meer digitale datasets. En alles wat nog niet digitaal is, en dusniet gekoppeld kan worden, willen ze alsnog gedigitaliseerd hebben. (en het levert nog geld op ook)

Wat ze niet willen snappen is dat ze steeds meer kwetsbaarheden introduceren in dat web aan (gekoppelde) datasets. En burgers dus helemaal niet beschermen, maar kwetsbaarder maken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.