'Gehackt laboratorium Clinical Diagnostics betaalt losgeld aan cybercriminelen'
Clinical Diagnostics, een laboratorium uit Rijswijk, is overgegaan tot betaling van losgeld aan de ransomwaregroep Nova, na een cyberaanval waarbij medische gegevens van honderdduizenden Nederlanders zijn buitgemaakt. Dat bevestigen de cybercriminelen zelf aan RTL Nieuws. Het laboratorium hoopt naar verluid met de betaling verdere publicatie van gestolen data op het dark web te voorkomen.

Bij het datalek zijn de gegevens van 485.000 vrouwen die deelnamen aan het bevolkingsonderzoek naar baarmoederhalskanker gelekt. Het gaat om persoonsgegevens zoals namen, adressen, burgerservicenummers en medische uitslagen van uitstrijkjes of zelftests. Daarnaast zijn ook gegevens van patiënten die via ziekenhuizen of huisartsen onderzoek lieten doen – bijvoorbeeld naar urine, huid of de penis – in handen gevallen van de criminelen.
Deel van de gegevens gepubliceerd
Op het dark web zijn al de gegevens van 53.516 patiënten gepubliceerd, zo’n 100 megabyte aan data. Daarbij zaten ook persoonsgegevens van een minister en een Kamerlid. Volgens Nova is dit slechts een klein deel van de buit: in totaal zou 300 gigabyte aan data zijn gestolen. Om verdere publicatie te voorkomen heeft Clinical Diagnostics aan de eisen van de criminelen voldaan, meldt RTL Nieuws.
Hoeveel losgeld is betaald, is niet bekend. Cybercriminelen zouden miljoenen euro’s hebben geëist. Een bron binnen het laboratorium bevestigt aan RTL Nieuws dat er is betaald, maar kan geen bedrag noemen. Clinical Diagnostics zelf reageert niet op de vraag of losgeld is overgemaakt. Op de website van het bedrijf staat alleen een melding over een "incident" en dat er onderzoek loopt naar de impact. Wel meldt de partij 'geen indicaties te hebben dat de aanvaller zal overgaan tot het lekken van de gekopieerde gegevens'.
De Autoriteit Persoonsgegevens en het Openbaar Ministerie zijn op de hoogte van het datalek. Getroffenen worden geïnformeerd over de mogelijke gevolgen. Meer informatie is hier beschikbaar.