Ga naar de inhoud

CyberStop

Cybersecurity | Hackers | Maatregelen

Menu
  • Home
  • Kennis
    • Proefexamen ITIL-4
    • Proefexamen Beveiliger 2 Waarnemen en Communicatie
    • Proefexamen Beveiliger 2 Waarnemen en Beroepshouding
    • Pentest Tools
    • Volg ons op Twitter
  • Privacybeleid
  • Disclaimer
Menu
Dit gebeurt er als je hackers betaalt

Dit is wat er gebeurt als je hackers betaalt

Geplaatst op 19 augustus 2025

De recente ransomware-aanval op het Rijswijkse laboratorium Clinical Diagnostics, onderdeel van Eurofins, heeft de medische wereld op scherp gezet. De hackersgroep Nova heeft vertrouwelijke gegevens buitgemaakt van maar liefst 485.000 vrouwen die tussen 2022 en 2025 deelnamen aan het bevolkingsonderzoek naar baarmoederhalskanker. Daarbij gaat het niet alleen om namen, adressen en burgerservicenummers, maar ook om gevoelige medische uitslagen van uitstrijkjes en zelftesten.

De omvang van het datalek blijkt nog groter: volgens hackers omvat het gestolen bestand ongeveer 300 GB aan informatie, waarvan slechts zo’n 100 MB inmiddels publiek op het darkweb is verschenen.

Onder druk van deze situatie heeft het laboratorium vermoedelijk losgeld betaald, naar verluidt een bedrag in de miljoenen euro’s, om te voorkomen dat de rest van de data openbaar gemaakt zou worden. Er zou sprake zijn geweest van een schending van afspraken, mogelijk omdat de politie werd ingeschakeld, waardoor de dreiging opnieuw escaleerde.

De betaling lijkt op korte termijn effectief: na betaling verdwenen eerder gelekte bestanden van tienduizenden Nederlanders snel weer van het darkweb. Cybersecurity-experts merken echter op dat zulke betalingen niet altijd garantie bieden dat alle data verwijderd worden.

Toch kiezen organisaties er soms voor om te betalen, vooral wanneer het om extreem gevoelige informatie gaat, zoals medische gegevens. Hackers weten dat instellingen in de zorg liever betalen om hun reputatie en de privacy van betrokkenen te beschermen. Daarnaast hanteren zij vaak standaardformules, zoals 1 à 2 % van de jaaromzet of het vermogen, om de hoogte van losgeld te bepalen.


Waarom dit zo gevaarlijk is

  1. Voortbestaan van risico na betaling
    Zelfs na betaling blijft het risico op publicatie bestaan. De betaling kan criminelen juist aanzetten tot het loslaten van meer voorwaarden of toekomstige eisen.
  2. Impact op getroffenen
    Betrokkenen kunnen vaak niet zelf zien of hun gegevens zijn misbruikt, en leven met een voortdurende angst voor identiteitsfraude, chantage of phishing met zeer geloofwaardige sociale manipulatie.
  3. Schending van meldplicht (AVG/GDPR)
    Volgens de privacywet moeten datalekken binnen 24 uur gemeld worden. In dit geval werd het lek pas na ongeveer een maand openbaar gemaakt, wat in strijd is met de regelgeving en slachtoffers extra risico’s oplevert.
  4. Ouder patroon
    Het is geen incident op zich: ook in 2019 betaalde Eurofins hackers losgeld om gestolen gegevens terug te krijgen.

Conclusie

Het betalen van losgeld lijkt op korte termijn effectief om verdere schade te beperken, maar:

  • het biedt géén garantie dat alle gestolen data verwijderd worden,
  • het legt organisaties financieel bloot en verhoogt de kans op herhaalde aanvallen,
  • het creëert een precedent waarin criminelen zulke kwetsbare incidenten kunnen blijven uitbuiten.

Anderzijds is het begrijpelijk waarom een organisatie die met levensbelangrijke medische gegevens werkt, kiest voor deze noodgreep. Maar het onderstreept ook de dringende behoefte aan betere cybersecurity, strengere protocollen bij datalekken, en een grondige evaluatie van hoe we omgaan met ongekend gevoelige data.

Recente berichten

  • Wees alert op Whisper 2FA de nieuwste phishingdreiging tegen Microsoft 365
  • MyHeritage gehackt 92 miljoen wachtwoorden van Accounts gestolen
  • De opkomst van de Cybersecurity Act (CSA)
  • Cyberdreigingen nemen toe en behoefte aan gespecialiseerde kennis groeit
  • Gebruik jij vaker het zelfde wachtwoord Dit is het gevaar
  • Sunweb gehackt met Datalek reizigers worden opgelicht
  • Datalek bij Discord persoonsgegevens op straat
  • Cybersecurity is verantwoordelijkheid van iedereen aan de top
  • Ik ben gehackt wat moet ik doen?
  • Cybersecurity 2025 en 2026 Trends de nieuwe uitdagingen en kansen
  • Politie komt miljoenen tekort voor Cybersecurity en onze digitale veiligheid
  • Cyberdreigingen in het onderwijs nemen toe
  • Werknemers te optimistisch over cybersecurity
  • 25 Meest gebruikte Hack commandos op Linux
  • Digicyberhackersroof ver van je bed? Waarom een datalek wél erg is
  • Contactgegevens van ambtenaren bij wolvendossier gelekt
  • Ziekenhuis gechanteerd met gevoelige beelden van borstkankerpatiënten
  • Cybercrime is een verdienmodel 3 mythes die bedrijven kwetsbaar maken
  • Haast veroorzaakte een Datalek bij AZC
  • Is Lufthansa Cybersecurity sterk genoeg voor AI 4000 ontslagen
  • Aantal datalekken stijgen ondanks hoge budgetten
  • Dit is DE datalek van 2025 die niemand zag aankomen
  • Facebook Apple Google zijn gehackt 16 miljard accounts op straat
  • Politie arresteert 17-jarigen die met wifisniffer voor Rusland zouden spioneren
  • Cybersecurity en onderwijs even belangrijk als zorg
  • Tieners van 17 opgepakt: Nederlandse jongeren ingezet voor Russische spionageklus
  • Rusland ronselt Nederlandse jongeren om te hacken
  • Cyberincident bij Co-op kost fors 235 miljoen euro omzet gemist
  • Hackers richten zich steeds vaker op kleinere bedrijven
  • Nederlandse hackers kraken Apple’s iCloud: wat er gebeurde
  • Dit is wat er gebeurt als je hackers betaalt
  • Hoe herken je een Nepagent Nep Politie aan de deur en zelf bescherming
©J CyberStop | Ontwerp: Krant WordPress thema