Je browser is verouderd en geeft deze website niet correct weer. Download een moderne browser en ervaar het internet beter, sneller en veiliger!

Update datalek Clinical Diagnostics

Op maandag 11 augustus 2025 werd Nederland geconfronteerd met een omvangrijk datalek bij Clinical Diagnostics Nederland. Daarbij zijn grote hoeveelheden gevoelige zorgdata uitgelekt waaronder de gegevens van Bevolkingsonderzoek Nederland. We geven hier updates over de nasleep van dit incident.

27 augustus:
De ransomware-groep Nova heeft aangekondigd geen data meer te zullen lekken die is buitgemaakt bij Clinical Diagnostics Nederland. De deadline is inmiddels verlopen en het lijkt erop dat de hackersgroep de data niet heeft gepubliceerd.
Z-CERT heeft de situatie rond dit incident continu en nauwlettend gemonitord en blijft dit ook de komende periode doen. Intussen werken we samen met aangesloten organisaties en andere betrokkenen om de impact van dit incident zo goed mogelijk in kaart te brengen en proberen we gedetailleerd inzicht te verkrijgen over de modus operandi tijdens deze hackaanval.

17 augustus:
Vandaag heeft de actor die achter de ransomware-aanval zit een update geplaatst op hun darkweb-pagina. Ze dreigen alle data over 10-11 dagen alsnog te publiceren. Tot nu toe was slechts een klein deel van de data gepubliceerd. De actor claimt in totaal over 300GB aan data te beschikken.
Lees hier over de impact die dit incident heeft op de zorgsector.

11 augustus:
Op 11 augustus 2025 werd een groot datalek van zorggegevens openbaar via Bevolkingsonderzoek Nederland. Z-CERT bevestigt dat ook andere zorginstellingen zijn getroffen. Op basis van de informatie die beschikbaar is, heeft Z-CERT ook andere zorginstellingen die rechtstreeks geraakt zijn kunnen informeren. Dit betreft alleen de instellingen die op dit moment bij ons bekend zijn.
Het advies aan zorginstellingen luidt: zorginstellingen die samenwerken met Clinical Diagnostics (Eurofins) moeten direct nagaan of zij slachtoffer zijn en, bij een lek, betrokken patiënten zo snel mogelijk informeren.

Wie is Z-CERT?

Z-CERT is hét expertisecentrum voor cybersecurity in de Nederlandse zorgsector. Als onafhankelijke stichting zonder winstoogmerk ondersteunt Z-CERT sinds 2017 zorginstellingen bij het voorkomen en afhandelen van digitale incidenten. Met diepgaande kennis van medische hard- en software helpt Z-CERT organisaties weerbaar te maken tegen cyberdreigingen zoals ransomware, phishing en datalekken. Dit doen wij onder andere door het delen van actuele dreigingsinformatie, het monitoren van netwerken en het bieden van directe ondersteuning bij incidenten.