Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Lab-hack: honderdduizenden Nederlanders doelwit phishing

Phishing
12 augustus 2025 - 10:443 minuten leestijdActueelSecurity & AwarenessClinical DiagnosticsEurofinsHarfangLabNordVPN
Bouko de Groot
Bouko de Groot
bouko@computable.nl

Geen versleuteling, geen netwerkscheiding, geen spoedalarm? Ransomware-aanval op het lab van Eurofins toont zwakke plek Nederlandse gezondheidszorg en het nieuwe normaal voor diens cliënten: wantrouw élk contact van je zorgaanbieders.

De ransomware-hack in juli bij een Nederlands lab van het Franse Eurofins, Clinical Diagnostics LCPL, die gisteren pas bekend werd gemaakt, heeft juist daarom veel stof doen opwaaien. Wat vooral ook steekt is de ‘inadequate encryptie van gevoelige gegevens. De aanvallers kregen toegang tot namen, adressen en medische testresultaten. Dit is een ernstige tekortkoming op het gebied van gegevensbeveiliging. Wanneer je met gezondheidsdata werkt, moet je alle gegevens goed versleutelen,’ reageert Marijus Briedis, Chief Technology Officer bij NordVPN.

Vooral bij screeningsdata van kankeronderzoeken gaat het om uiterst vertrouwelijke informatie. ‘Door persoonlijke gegevens te combineren met medische resultaten ontstaat de ideale situatie voor gerichte phishing-aanvallen. Deze criminelen hebben nu genoeg informatie om zich geloofwaardig voor te doen als zorgverleners’, stelt Briedis. ‘Het grootschalig stelen van gezondheidsdata komt steeds vaker voor, omdat de zorgsector niet snel genoeg meebeweegt met moderne beveiligingsmaatregelen.’

Dat de gegevensdiefstal veel verder ging dan het bevolkingsonderzoek was al bekendgemaakt. Nu beginnen ook andere getroffen organisaties details te geven. ‘Het feit dat zowel persoonlijke als medische informatie eenvoudig toegankelijk was, wijst erop dat Clinical Diagnostics belangrijke beveiligingsprincipes, zoals netwerkscheiding, niet goed heeft toegepast. Dit is een fundamenteel probleem in hun systeemontwerp,’ aldus Briedis.

Zorgsector heeft een probleem

Eerder meldde Computable al dat meer dan vijftigduizend medische apparaten in Nederland die in verbinding staan met internet zeer slecht beveiligd zijn. In sommige gevallen gebruiken deze systemen helemaal geen authenticatiemethoden of zeer zwakke wachtwoorden (admin, demo, secret, 123456, 123456789). Ook bleek dat patches niet altijd werden toegepast. Of dat ook de ingang was van deze aanval, wil of kan Eurofins nog niet zeggen. Het lijkt er verder op dat er bij het lab geen gegevens zijn gewijzigd, ‘voor zover bij ons bekend zijn de gegevens ingezien en gekopieerd,’ zegt het bedrijf tegen Computable.

De hack ‘onderstreept pijnlijk hoe kwetsbaar onze zorgsector is voor digitale dreigingen. Het gaat hier niet alleen om gestolen gegevens, maar om een directe aantasting van de persoonlijke levenssfeer en het vertrouwen van honderdduizenden,’ reageerde Anouck Teiller, chief strategy officer bij het Europese cybersecuritybedrijf HarfangLab.

‘Uit recente cijfers blijkt dat de zorg de afgelopen zes maanden de hardst getroffen sector is, met gemiddeld 3.138 aanvallen per week.’ ‘Kritieke infrastructuur, waaronder ziekenhuizen en laboratoria in heel Europa, is steeds vaker doelwit van zowel criminele als geopolitiek gemotiveerde actoren,’ voegde Teiller er nog aan toe.

Verwacht phishing & spoofing

‘De gestolen gegevens zijn voor criminelen langdurig waardevol, waardoor het risico op identiteitsdiefstal of frauduleuze activiteiten niet snel verdwijnt,’ zo waarschuwt NordVPN. Daarom moeten de honderdduizenden personen van wie de data gestolen kan zijn ‘ervan uitgaan dat elke medische communicatie verdacht is, tenzij het via officiële kanalen wordt bevestigd.’

Slachtoffers wordt aangeraden ‘meteen tweefactorauthenticatie in te stellen voor al hun zorggerelateerde accounts, zoals die van hun huisarts of ziekenhuisportalen. Daarnaast moeten ze altijd rechtstreeks contact opnemen met hun zorgverlener, en nooit via (verdachte) links of telefoonnummers. Ook is het belangrijk dat ze hun verzekeringsafschriften goed in de gaten houden voor frauduleuze medische claims.’

Meer over

labPhishingRansomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Eén reactie op “Lab-hack: honderdduizenden Nederlanders doelwit phishing”

    1. keuterboertje schreef:
      12 augustus 2025 om 13:37

      Laat de Autoriteit Persoonsgegevens het bedrijf Eurofins een boete van tientallen miljoen opleggen, ongeveer 1000 euro per gelekt persoonsdossier.

      Maak van hen een voorbeeld zodat duidelijk wordt dat we niet accepteren dat dit soort gevoelige medische informatie niet goed beveiligd wordt.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Ransomware Monitor Detectie AI
    ActueelData & AI

    Kort: Phishing-criminelen geduldiger, CGI en Atabix winnen gunning ANVS (en meer)

    Ransomware aanval
    ActueelZorg

    Hack Bevolkingsonderzoek onderdeel van grotere ransomware-aanval

    Beware of Opening Door, open deur
    ActueelSecurity & Awareness

    Kort: Rechter fluit staatssecretaris terug om broncode BTW-systeem, Nvidia en AMD betalen Witte Huis voor ai-chips aan China (en meer)

    ActueelSecurity & Awareness

    Geavanceerde backdoor in Linux gesloten met ai

    ActueelSecurity & Awareness

    Kort: Heel veel medische apparatuur cyber-onveilig, 5 miljoen voor R&D (en meer)

    OpinieCloud & Infrastructuur

    De controleparadox: keerzijde van moderne it-infrastructuren

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs