ChipSoft is aan het onderhandelen met de cybercriminelen die onlangs gegevens, waaronder patiëntengegevens, van het bedrijf hebben gestolen. Het is niet duidelijk of het bedrijf losgeld wil betalen.
De leverancier van software voor elektronische patiëntendossiers erkent tegen de NOS dat er onderhandelingen plaatsvinden. Dat volgt op een recente dreiging van de verantwoordelijke hackersgroep om de gestolen gegevens openbaar te maken.
Het is niet duidelijk of de systemen van ChipSoft bij de ransomwareaanval ook versleuteld zijn. De criminelen claimen in ieder geval dat zij 100GB aan gegevens hebben gestolen, waaronder medische gegevens van patiënten.
Ook is niet bekend wat de onderhandelingen precies inhouden. Sommige bedrijven weigeren te onderhandelen met cybercriminelen omdat dit het verdienmodel van de criminelen in de hand werkt. Onderhandelingen kunnen bijvoorbeeld gaan over het losgeldbedrag of de voorwaarden voor het openbaren van gestolen gegevens.
In het kort: ransomwareaanval op ChipSoft
ChipSoft heeft te maken met een ransomwareaanval. Dat werd op dinsdag 7 april bekend. De getroffen software is in elk geval HiX on-premises, HiX SaaS en SaaS-patiëntenportaal gehost via ChipSoft, aldus Z-Cert, het expertisecentrum voor cybersecurity in de zorg.
ChipSoft is de grootste leverancier van software voor elektronische patiëntendossiers in Nederland. Het bedrijf heeft een marktaandeel van meer dan 70 procent onder ziekenhuizen. Bij huisartsenpraktijken is dat marktaandeel lager.