ChipSoft, een leverancier van software voor elektronische patiëntendossiers, heeft te maken met een ransomware-aanval. De website van Chipsoft is al de hele dag niet bereikbaar en zorginstellingen krijgen het advies de vpn-verbinding te verbreken.
Z-Cert, het Nederlandse expertisecentrum voor digitale beveiliging in de zorg, adviseert klanten van ChipSoft om hun netwerkverkeer de komende tijd te monitoren. Dat blijkt uit een advies dat Tweakers heeft ingezien via diverse bronnen. Z-Cert en ChipSoft hebben die informatie op moment van schrijven niet op een andere manier bevestigd. De waarschuwing is vermoedelijk gegaan naar zorgleveranciers.
De aanvallers hebben onder meer controle over de cloud tenant van de software voor huisartsenpraktijken, zo blijkt uit de waarschuwing. "ChipSoft heeft de eigen omgeving geïsoleerd en adviseert om de vpn-verbinding naar ChipSoft te verbreken", aldus Z-Cert. Het expertisecentrum raadt aan om de netwerkverbinding de komende dagen te blijven monitoren op zoek naar afwijkend verkeer. De getroffen software is in elk geval HiX on premise, HiX SaaS en SaaS Patiëntenportaal gehost via ChipSoft, aldus Z-Cert.
ChipSoft is marktleider op het gebied van epd-software met een geschat marktaandeel boven 70 procent. Het bedrijf bevestigt de ransomware-aanval. "We hebben het in onderzoek", aldus Floor Waalkens van ChipSoft.
:strip_exif()/i/2001910309.jpeg?f=imagenormal)