Skip to main content

Dit kunnen hackers met je burgerservicenummer en medische gegevens

Wat kunnen hackers met medische gegevens van bijna een half miljoen Nederlanders? Volgens een cybercrime-expert moeten mensen van wie gegevens op straat liggen in ieder geval levenslang alert zijn. Onder meer medische gegevens van patiënten van het Amphia Ziekenhuis werden gestolen door hackersgroep Nova.

De hack gebeurde bij Clinical Diagnostics, een laboratorium dat de monsters van bevolkingsonderzoeken beoordeelt. De gegevens van zeker 485.000 mensen zijn gestolen. Het gaat daarbij om hun namen, woonadressen, geboortedata, burgerservicenummers (bsn) en onderzoeksuitslagen. Een klein deel van die gegevens is na de hack op het dark web, een moeilijk toegankelijk deel van het internet, verschenen, meldde RTL Nieuws.

En dat is gevaarlijk, zegt cybercrime-expert Eward Driehuis. Criminelen kunnen die gegevens gebruiken voor dingen als identiteitsfraude. Als de criminelen weten wie jouw verzekeraar is én de uitslag weten van een bepaald gezondheidsonderzoek, kunnen ze zichzelf heel geloofwaardig voordoen als jouw verzekeraar of huisarts. Verzekeringsfraude komt nog niet zo vaak voor in Nederland, maar dat gaat zo wel makkelijker worden.

‘Levenslang alert’

Slachtoffers zijn daarom volgens de expert levenslang veroordeeld tot alertheid. Ze kunnen met je burgerservicenummer niet je bank plunderen, maar je moet wel opletten als iemand belt die zich voordoet als je huisarts. Zeg dan: Dankjewel, ik bel u even terug op het nummer dat ik van u ken.

Wat kun je doen als je gegevens zijn buitgemaakt bij een datalek?

Slachtoffers van misbruik van gestolen persoonsgegevens kunnen een melding maken bij het Centraal Meldpunt Identiteitsfraude en aangifte doen bij de politie.

Het is verstandig om je wachtwoord te wijzigen en tweefactorauthenticatie in te stellen. Geef daarnaast nooit je inloggegevens via e-mail en ook niet per telefoon.

Als organisaties je vragen om persoonlijke gegevens te bevestigen, controleer dit dan altijd extra.

Dubbele afpersing

Hackers die uit zijn op het stelen van persoonsgegevens gaan volgens Driehuis vaak hetzelfde te werk. Eerst versleutelen ze alle bestanden van een bedrijf, waardoor het bedrijf die niet meer kan gebruiken. Vervolgens kopiëren ze alle gegevens naar hun eigen servers, legt de expert uit. En dan vragen ze geld in ruil voor die bestanden.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Nieuwe toe­zicht­hou­der voor elek­tro­ni­sche pa­ti­ën­ten­dos­siers
Verder lezen
Kabinet trekt honderden miljoenen extra uit voor veiligheid
Verder lezen
Amerikaanse tak van TikTok schikt voor 400 miljoen in kinderprivacyzaak
Verder lezen
Minder DDoS-aanvallen, maar ze worden wel zwaarder en moeilijker te herkennen
Verder lezen
Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen