DaVita Inc., een van de grootste nierdialysebedrijven in de VS, heeft bevestigd dat een ransomware-aanval de beschermde gezondheidsinformatie van ongeveer 2,7 miljoen patiënten heeft blootgesteld. De Interlock-groep eiste de verantwoordelijkheid op voor de aanval in april 2025, waarbij aanvallers meer dan 20 terabyte aan gevoelige data exfiltreerden voordat systemen werden versleuteld.
Wat gebeurde er bij de DaVita-ransomware-aanval?
Volgens de SEC-melding van DaVita werd op 12 april 2025 verdachte activiteit gedetecteerd. Aanvallers hadden sinds 24 maart 2025 toegang, waardoor ze bijna drie weken onopgemerkt bleven. In die tijd exfiltreerden ze meer dan 200 miljoen rijen aan data. Patiëntenzorg ging door met papieren back-ups. Dit incident benadrukt de groeiende trend van ransomware-aanvallen in de gezondheidszorg.
De omvang van het datalek
Op 1 augustus 2025 meldde DaVita bij het ministerie van Volksgezondheid dat 2.689.826 personen waren getroffen. De gecompromitteerde gegevens omvatten:
- Namen, adressen en geboortedata
- Burgerservicenummers (SSN)
- Klinische en behandelingsinformatie, inclusief laboratoriumresultaten
- Zorgverzekerings- en factureringsgegevens
- In beperkte gevallen, fiscale identificatienummers en chequefoto's
De Interlock-groep plaatste voorbeelden op het dark web. Deze inbreuk onderstreept het belang van beveiliging van beschermde gezondheidsinformatie in een gedigitaliseerde zorgomgeving.
Reactie van DaVita en financiële gevolgen
DaVita verstuurde brieven en bood kredietbewaking via Experian IdentityWorks aan. In aangiftes staat dat er geen bewijs is van misbruik van data. De kosten bedroegen $13,5 miljoen in Q2 2025, exclusief bedrijfsonderbreking, boetes en rechtszaken. Dit toont hoe kosten voor cyberincidentrespons snel kunnen oplopen.
De Interlock-ransomwaregroep: een groeiende bedreiging
Interlock is een ransomware-as-a-service sinds september 2024, met meer dan 119 slachtoffers, vooral in de zorg, onderwijs en overheid. Ze gebruiken dubbele afpersing. Volgens Quorum Cyber gebruikt Interlock tools als AnyDesk en ScreenConnect voor laterale beweging. CISA waarschuwde in juli 2025 in een gezamenlijk advies.
Wat betekent dit voor cybersecurity in de zorg?
Het DaVita-lek past in een zorgwekkende trend: 445 ransomware-aanvallen op zorginstellingen in 2025. Regelgevers stellen strengere eisen. Een analist merkte op: 'De drie weken verblijftijd is zorgwekkend.' Experts adviseren gelaagde beveiliging, zoals netwerksegmentatie en multifactorauthenticatie.
Veelgestelde vragen
Welke gegevens zijn gestolen bij de DaVita-aanval?
De aanvallers bemachtigden namen, adressen, burgerservicenummers, geboortedata, klinische en behandelingsinformatie, zorgverzekeringsgegevens, en in sommige gevallen fiscale ID's en chequefoto's. Interlock claimt meer dan 20 terabyte aan data te hebben gestolen.
Hoeveel mensen zijn getroffen door het DaVita-datalek?
DaVita bevestigde dat 2.689.826 personen beschermde gezondheidsinformatie hebben gelekt, het op twee na grootste zorgdatalek van 2025.
Wie is de Interlock-ransomwaregroep?
Interlock is een ransomware-as-a-service operatie actief sinds september 2024, actief in Noord-Amerika en richt zich op gezondheidszorg, onderwijs, overheid en productie. Ze gebruiken dubbele afpersing.
Wat doet DaVita om getroffen patiënten te beschermen?
DaVita biedt 12 tot 24 maanden gratis kredietbewaking via Experian IdentityWorks en heeft versterkte beveiligingsmaatregelen geïmplementeerd.
Hoeveel heeft het DaVita-datalek gekost?
DaVita rapporteerde $13,5 miljoen aan lek-gerelateerde kosten in Q2 2025, exclusief bedrijfsonderbreking en mogelijke juridische kosten.
Follow Discussion