Het Radboudumc zegt verschillende onderzoeken naar het datalek van eerder deze maand te hebben afgerond. Daaruit kwam naar voren dat de gegevens zijn gelekt doordat een voormalig medewerker bestanden op GitHub plaatste. Daar stond ook vertrouwelijke informatie in.
Het Nijmeegse academische ziekenhuis zegt dat een inmiddels oud-medewerker het datalek heeft veroorzaakt door een aantal bestanden te delen op GitHub. Het gaat om bestanden met scripts voor het automatiseren van processen. Daar was echter ook 'vertrouwelijke informatie uit de IT-omgeving van het Radboudumc te vinden', waaronder persoonsgegevens.
Volgens het Radboudumc komt uit de onderzoeken naar voren dat de gelekte bestanden daadwerkelijk zijn gedownload door derden. 'Eén van deze partijen heeft de informatie over de inrichting van het netwerk van het Radboudumc misbruikt om op servers van een onlineomgeving van het Radboudumc cryptovaluta te genereren', schrijft het ziekenhuis.
Er wordt benadrukt dat er geen sprake is geweest van ongeoorloofde toegang tot de bedrijfsapplicaties van het ziekenhuis, zoals elektronische patiëntendossiers of de financiële administratie. Tijdens de eerdere melding gaf het Radboudumc al aan dat het ging om inloggegevens, e-mailadressen en telefoonnummers. Het ziekenhuis heeft na de ontdekking het lek naar eigen zeggen onmiddellijk gedicht, maatregelen genomen om herhaling te voorkomen en het datalek gemeld bij de Autoriteit Persoonsgegevens.
Het ziekenhuis heeft aangifte gedaan tegen de cryptominer. Ook is aangifte gedaan tegen de veroorzaker van het datalek. 'De cyberpolitie Oost-Nederland heeft de zaak nu in behandeling', zegt het universitair medisch centrum.