Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hackers zetten ChipSoft flink onder druk

[Afbeelding: Bricolage/Shutterstock]
24 april 2026 - 07:003 minuten leestijdActueelSecurity & AwarenessChipSoft
Alfred Monterie
Alfred Monterie

Een hackersgroep die zich Embargo noemt, heeft deze week gedreigd om patiëntgegevens van ChipSoft online te zetten. De zorgleverancier levert systemen aan onder meer huisartsen. Op dinsdag 7 april werd bekend dat het bedrijf is gehackt. Het duurde vervolgens meer dan een week voordat ChipSoft toegaf dat persoonlijke gegevens van patiënten waren gestolen, waaronder medische data.

Afgelopen maandag verscheen op het darkweb een bericht waarin Embargo claimt 100 GB aan data van ChipSoft in handen te hebben. Op de site stonden twee aftelklokken die deze week zouden aflopen, aldus de NOS.

‘Die klok is erop gericht om hun slachtoffers onder druk te zetten‘, zegt Harm Teunis, security evangelist bij het cybersecurity-bedrijf Eset Nederland. Zo’n klok is ook het doel van zo’n site op het darkweb. ‘Daarmee laten ze zien dat ze gegevens in handen hebben en dreigen die te publiceren.’

Onderhandelingen

Het dreigement is inmiddels van de website verdwenen. ‘Vaak gebeurt dat pas als het bedrijf heeft betaald om te voorkomen dat de gegevens worden gepubliceerd’, zegt Teunis. Maar hij houdt ook rekening met de mogelijkheid dat Embargo de naam heeft weggehaald omdat dat tijdens de onderhandelingen is afgesproken.

ChipSoft bevestigt aan de NOS dat onderhandelingen met de cybercriminelen nog gaande zijn. Het bedrijf onthoudt zich van een verdere reactie. Zo is niet duidelijk of de leverancier van elektronische patiëntendossiers bereid is om losgeld te betalen. Telecomprovider Odido weigerde dat onlangs. 

Geen statelijke actor

Embargo is een relatief onbekende hackersgroep. Over de herkomst en identiteit van de hackers valt niets te zeggen. De groep ontkent een statelijke actor te zijn. Op het darkweb omschrijft de groep zichzelf als een ‘internationaal team zonder politieke banden’.

Uit een lijst met recente slachtoffers blijkt dat Embargo ervaring heeft met aanvallen op de zorgsector. Zo werden ziekenhuizen uit de Verenigde Staten belaagd. Eset volgt de groep sinds juni 2024. ‘Dat is vlak nadat we ze voor het eerst hebben gezien. Hun werkwijze is in die jaren niet veel anders geworden’, licht Teunis toe. ‘Wat ze doen, noemen we dubbele afpersing. Daarbij worden bestanden van het bedrijf niet alleen versleuteld, maar downloaden de hackers ook gegevens om het bedrijf af te persen.’

Afpersing

ChipSoft maakte eerder zelf bekend dat het bedrijf slachtoffer is geworden van een ransomware-aanval. Daarbij maken criminelen bestanden ontoegankelijk door ze te versleutelen: de bestanden worden ‘gegijzeld’. Daarna vragen de hackers losgeld, in ruil voor de digitale sleutel. Daarmee kan het slachtoffer zijn bestanden weer toegankelijk maken.

Met de gestolen gegevens kunnen zij het slachtoffer ook chanteren door te dreigen om die te publiceren. Bij dubbele afpersing worden bestanden versleuteld én gevoelige gegevens gestolen, zodat het slachtoffer op twee fronten onder druk staat. Het slachtoffer moet dan twee keer betalen: om weer aan het werk te kunnen, en om te voorkomen dat er gegevens openbaar worden. Teunis: ‘Medische gegevens zijn extra gevoelig. De druk om te betalen kan daardoor hoger worden. Maar het kwaad is natuurlijk al geschied: de criminelen hebben de gegevens al in handen.’

De Landelijke Huisartsen Vereniging heeft alle huisartsen die getroffen zijn door de hack bij ChipSoft, geadviseerd om hun patiënten daarover te informeren. De vereniging zegt dat er mogelijk gegevens van ‘enkele tientallen huisartsenpraktijken’ zijn gestolen, maar zegt niet te weten hoeveel het er precies zijn. Behalve bij huisartsen zijn ook bij andere zorginstellingen zoals het Oogziekenhuis Rotterdam patiëntgegevens gestolen. Om welke instellingen het precies gaat en om hoeveel personen, maakt ChipSoft niet bekend.

Meer over

CyberaanvalElektronisch PatientendossierhackRansomware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Hackers zetten ChipSoft flink onder druk”

    1. keuterboertje schreef:
      24 april 2026 om 10:14

      Ik vind dat ChipSoft gewoon moet betalen. Deze patiëntendossiers wil je echt niet op straat hebben liggen.

      Als ChipSoft betaald en de gegevens niet verspreid worden gaat de AP het bedrijf dan nog controleren en eventueel een boete opleggen voor lakse beveiliging?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Pijl naar rechts icoon

    Searoutes

    CO₂-transparantie voor digitale freight forwarding bij Shypple (Shypple en Searoutes)
    Pijl naar rechts icoon

    INNO-WAY Rabotics

    Verkoopstijgingen behaald van 100% op geselecteerde producten en meer klanten geholpen bij Gamma (GAMMA en INNO-WAY)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Carrière

    Dijkbewaking: high performers weten wát ze moeten beschermen

    Governance & Privacy

    DigiD en Mijn Overheid extra versleuteld

    Security & Awareness

    Nominaties: 10 stevige Cyber resilience-projecten

    shutterstock_2726036819 Ivan Marc
    Security & Awareness

    Kort: Sensire koopt Dyzle, Privacy First waarschuwt voor digitaal ID (en meer)

    cloudsoevereiniteit EU
    Cloud & Infrastructuur

    Techwereld vrij positief over Europese pakket voor digitale soevereiniteit

    Financiële dienstverlening

    ING en Worldline voeren eerste Europese agentic betaling in productie uit

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs