Datalek bij oncologiebedrijf Novocure treft ruim 1400 kankerpatiënten

Novocure, bekend van de TTFields-kankerbehandeling, meldt een cyberaanval van medio augustus waarbij gegevens van meer dan 1400 Amerikaanse patiënten en een aantal medewerkers zijn buitgemaakt.

Novocure, het Amerikaanse oncologiebedrijf achter de TTFields-kankerbehandeling, heeft op 1 september bekendgemaakt dat aanvallers medio augustus toegang kregen tot bedrijfssystemen. Bij de aanval zijn gegevens van meer dan 1.400 kankerpatiënten en een niet nader genoemd aantal medewerkers buitgemaakt.

Novocure telt ruim 1.300 medewerkers en is actief in Noord-Amerika, Europa, het Midden-Oosten en Azië. Het bedrijf ontwikkelde Tumor Treating Fields (TTFields), een niet-invasieve behandeling die met elektromagnetische velden de deling van kankercellen probeert te remmen.

Bij de meerderheid van de getroffen patiënten ging het alleen om patiënt-ID-nummers, zonder naam of andere herleidbare gegevens. Bij minder dan vijftig patiënten in het westen van de VS lag dat anders: van hen zijn wel identificeerbare gegevens en contactinformatie van hun zorgverlener blootgesteld. Van medewerkers zijn contactgegevens, functietitels en telefoonnummers ingezien.

Novocure benadrukt dat de aanval geen gevolgen had voor de medische apparatuur van het bedrijf: “Er is geen toegang verkregen tot onze medische behandelapparatuur, ons vermogen om te opereren is niet aangetast en al onze systemen functioneren volledig.” Het bedrijf zegt nog te onderzoeken welke wettelijke meldplichten van toepassing zijn en zal getroffen personen informeren zodra dat onderzoek is afgerond.

Het incident onderstreept opnieuw hoe aantrekkelijk zorg- en medtech-bedrijven als doelwit zijn: patiëntgegevens zijn gevoelig en niet te vervangen, wat ze waardevol maakt voor afpersing of doorverkoop. Nederlandse zorgorganisaties en medtech-bedrijven die met Amerikaanse partners of dochterondernemingen werken, doen er goed aan na te gaan of vergelijkbare gegevens ook hier worden verwerkt en of de eigen meldplicht richting de Autoriteit Persoonsgegevens op orde is, mocht zich iets soortgelijks voordoen.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.