De Nederlandse leverancier van software voor elektronische patiëntendossiers ChipSoft heeft woensdagavond de eigen systemen Zorgportaal, HiX Mobile, HAS Relay en Zorgplatform offline gehaald na de ransomware-aanval van dinsdag. Vanaf donderdag komen de diensten weer online.
Vanaf donderdagochtend krijgen klanten nieuwe cryptografische sleutels om verbinding te leggen met systemen van ChipSoft, meldt het bedrijf in een bericht aan klanten dat Tweakers heeft ingezien. "We beginnen in de ochtend met een Task Force aan de uitrol van die nieuwe sleutels. Er wordt hard gewerkt aan een planning en zodra iets bekend is over de tijdlijnen dan laten we dat weten." Met die sleutels verifiëren apparaten de verbinding. Omdat de aanvallers in systemen van ChipSoft zaten, hadden die mogelijk toegang tot de oude sleutels en zijn die dus niet langer veilig.
ChipSoft raadt verder aan om beheeraccounts te voorzien van nieuwe wachtwoorden. Ook krijgen klanten het advies geen hotfix te installeren, vermoedelijk omdat die geïnfecteerde code kan bevatten. Het is ook voor het eerst dat ChipSoft klanten laat weten dat het gaat om ransomware: in een eerder bericht sprak het bedrijf van een 'data-incident'.
Het is nog onbekend hoe lang de situatie rond de ransomware zal blijven duren. "We begrijpen dat de bereikbaarheid op dit moment niet is wat u van ons gewend bent. Dat komt doordat wij alle zeilen bijzetten om het incident te onderzoeken en de impact zoveel mogelijk te beperken. Daarnaast doen wij er alles aan om de dienstverlening zo snel mogelijk te herstellen."
ChipSoft heeft te maken met een ransomware-aanval. Die loopt vanaf dinsdag. De getroffen software is in elk geval HiX on-premise, HiX SaaS en SaaS-patiëntenportaal gehost via ChipSoft, aldus Z-Cert, het expertisecentrum voor cybersecurity in de zorg. ChipSoft heeft in de markt voor elektronische patiëntendossiers een marktaandeel van meer dan 70 procent. Bij huisartsenpraktijken is dat marktaandeel lager.
:strip_exif()/i/2008111530.jpeg?f=imagenormal)