Lab-hack: honderdduizenden Nederlanders doelwit phishing
In dit artikel:
In juli werd het Nederlandse laboratorium van het Franse concern Eurofins, Clinical Diagnostics LCPL, slachtoffer van een ransomware‑aanval; het bedrijf maakte de hack pas gisteren openbaar. De aanvallers kregen toegang tot persoons- en medische gegevens — onder meer namen, adressen en testresultaten, waaronder screeningsdata voor kanker — die daarna zijn ingezien en gekopieerd, al zegt Eurofins vooralsnog dat er geen wijzigingen zijn gevonden.
Cybersecurityspecialisten leggen de schuld bij gebrekkige basisbeveiliging: onvoldoende versleuteling van gevoelige data, gebrek aan netwerkscheiding en zwakke of ontbrekende authenticatie bij verbonden medische apparatuur. Eerdere onderzoeken meldden al dat tienduizenden in Nederland aangesloten medische apparaten slecht of niet zijn beveiligd (bijvoorbeeld standaardwachtwoorden of geen patches). Eurofins heeft nog niet bevestigd via welke route de hackers binnenkwamen.
Experts waarschuwen dat de gestolen combinatie van persoonlijke en medische informatie een ideale voedingsbodem biedt voor gerichte phishing- en spoofingcampagnes. Met zulke data kunnen criminelen zich overtuigend voordoen als zorgverleners, wat identiteitsdiefstal en fraude lang na de datadiefstal mogelijk maakt. Anouck Teiller van HarfangLab benadrukt dat de aanval niet alleen datalekken betekent maar ook een aantasting van privacy en vertrouwen bij honderdduizenden mensen; recente cijfers tonen dat de zorgsector de afgelopen maanden het vaakst wordt aangevallen.
Advies aan mogelijke slachtoffers: behandel alle medische berichten met achterdocht tenzij ze via officiële kanalen bevestigd zijn; stel waar mogelijk tweefactorauthenticatie in op zorgaccounts; neem direct contact op met zorgverleners en klik niet op verdachte links of nummers; en controleer verzekerings- en zorgoverzichten op frauduleuze claims. De incidenten illustreren dat de zorgsector sneller moderne beveiligingsmaatregelen moet omarmen om herhaling en verdere schade te voorkomen.