Novocure, het Amerikaanse oncologiebedrijf achter de TTFields-kankerbehandeling, heeft op 1 september bekendgemaakt dat aanvallers medio augustus toegang kregen tot bedrijfssystemen. Bij de aanval zijn gegevens van meer dan 1.400 kankerpatiënten en een niet nader genoemd aantal medewerkers buitgemaakt.
Novocure telt ruim 1.300 medewerkers en is actief in Noord-Amerika, Europa, het Midden-Oosten en Azië. Het bedrijf ontwikkelde Tumor Treating Fields (TTFields), een niet-invasieve behandeling die met elektromagnetische velden de deling van kankercellen probeert te remmen.
Bij de meerderheid van de getroffen patiënten ging het alleen om patiënt-ID-nummers, zonder naam of andere herleidbare gegevens. Bij minder dan vijftig patiënten in het westen van de VS lag dat anders: van hen zijn wel identificeerbare gegevens en contactinformatie van hun zorgverlener blootgesteld. Van medewerkers zijn contactgegevens, functietitels en telefoonnummers ingezien.
Novocure benadrukt dat de aanval geen gevolgen had voor de medische apparatuur van het bedrijf: “Er is geen toegang verkregen tot onze medische behandelapparatuur, ons vermogen om te opereren is niet aangetast en al onze systemen functioneren volledig.” Het bedrijf zegt nog te onderzoeken welke wettelijke meldplichten van toepassing zijn en zal getroffen personen informeren zodra dat onderzoek is afgerond.
Het incident onderstreept opnieuw hoe aantrekkelijk zorg- en medtech-bedrijven als doelwit zijn: patiëntgegevens zijn gevoelig en niet te vervangen, wat ze waardevol maakt voor afpersing of doorverkoop. Nederlandse zorgorganisaties en medtech-bedrijven die met Amerikaanse partners of dochterondernemingen werken, doen er goed aan na te gaan of vergelijkbare gegevens ook hier worden verwerkt en of de eigen meldplicht richting de Autoriteit Persoonsgegevens op orde is, mocht zich iets soortgelijks voordoen.
Bron: BleepingComputer
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.