DaVita-datalek door Interlock treft 2,7M patiënten

DaVita bevestigt datalek: 2,7 miljoen patiëntgegevens gestolen door Interlock-ransomware. Kosten: $13,5M. Lees meer over de aanval en cybersecurity in de zorg.

DaVita-datalek door Interlock treft 2,7M patiënten
Delen
Editie: NL

DaVita Inc., een van de grootste nierdialysebedrijven in de VS, heeft bevestigd dat een ransomware-aanval de beschermde gezondheidsinformatie van ongeveer 2,7 miljoen patiënten heeft blootgesteld. De Interlock-groep eiste de verantwoordelijkheid op voor de aanval in april 2025, waarbij aanvallers meer dan 20 terabyte aan gevoelige data exfiltreerden voordat systemen werden versleuteld.

Wat gebeurde er bij de DaVita-ransomware-aanval?

Volgens de SEC-melding van DaVita werd op 12 april 2025 verdachte activiteit gedetecteerd. Aanvallers hadden sinds 24 maart 2025 toegang, waardoor ze bijna drie weken onopgemerkt bleven. In die tijd exfiltreerden ze meer dan 200 miljoen rijen aan data. Patiëntenzorg ging door met papieren back-ups. Dit incident benadrukt de groeiende trend van ransomware-aanvallen in de gezondheidszorg.

De omvang van het datalek

Op 1 augustus 2025 meldde DaVita bij het ministerie van Volksgezondheid dat 2.689.826 personen waren getroffen. De gecompromitteerde gegevens omvatten:

  • Namen, adressen en geboortedata
  • Burgerservicenummers (SSN)
  • Klinische en behandelingsinformatie, inclusief laboratoriumresultaten
  • Zorgverzekerings- en factureringsgegevens
  • In beperkte gevallen, fiscale identificatienummers en chequefoto's

De Interlock-groep plaatste voorbeelden op het dark web. Deze inbreuk onderstreept het belang van beveiliging van beschermde gezondheidsinformatie in een gedigitaliseerde zorgomgeving.

Reactie van DaVita en financiële gevolgen

DaVita verstuurde brieven en bood kredietbewaking via Experian IdentityWorks aan. In aangiftes staat dat er geen bewijs is van misbruik van data. De kosten bedroegen $13,5 miljoen in Q2 2025, exclusief bedrijfsonderbreking, boetes en rechtszaken. Dit toont hoe kosten voor cyberincidentrespons snel kunnen oplopen.

De Interlock-ransomwaregroep: een groeiende bedreiging

Interlock is een ransomware-as-a-service sinds september 2024, met meer dan 119 slachtoffers, vooral in de zorg, onderwijs en overheid. Ze gebruiken dubbele afpersing. Volgens Quorum Cyber gebruikt Interlock tools als AnyDesk en ScreenConnect voor laterale beweging. CISA waarschuwde in juli 2025 in een gezamenlijk advies.

Wat betekent dit voor cybersecurity in de zorg?

Het DaVita-lek past in een zorgwekkende trend: 445 ransomware-aanvallen op zorginstellingen in 2025. Regelgevers stellen strengere eisen. Een analist merkte op: 'De drie weken verblijftijd is zorgwekkend.' Experts adviseren gelaagde beveiliging, zoals netwerksegmentatie en multifactorauthenticatie.

Veelgestelde vragen

Welke gegevens zijn gestolen bij de DaVita-aanval?

De aanvallers bemachtigden namen, adressen, burgerservicenummers, geboortedata, klinische en behandelingsinformatie, zorgverzekeringsgegevens, en in sommige gevallen fiscale ID's en chequefoto's. Interlock claimt meer dan 20 terabyte aan data te hebben gestolen.

Hoeveel mensen zijn getroffen door het DaVita-datalek?

DaVita bevestigde dat 2.689.826 personen beschermde gezondheidsinformatie hebben gelekt, het op twee na grootste zorgdatalek van 2025.

Wie is de Interlock-ransomwaregroep?

Interlock is een ransomware-as-a-service operatie actief sinds september 2024, actief in Noord-Amerika en richt zich op gezondheidszorg, onderwijs, overheid en productie. Ze gebruiken dubbele afpersing.

Wat doet DaVita om getroffen patiënten te beschermen?

DaVita biedt 12 tot 24 maanden gratis kredietbewaking via Experian IdentityWorks en heeft versterkte beveiligingsmaatregelen geïmplementeerd.

Hoeveel heeft het DaVita-datalek gekost?

DaVita rapporteerde $13,5 miljoen aan lek-gerelateerde kosten in Q2 2025, exclusief bedrijfsonderbreking en mogelijke juridische kosten.

Nauw verwant

ChipSoft Cyberaanval: Patiëntendatalek Uitgelegd
Gezondheid
Gezondheid
Nauw verwant

ChipSoft Cyberaanval: Patiëntendatalek Uitgelegd

Nederlandse ziekenhuizen geconfronteerd met groot patiëntendatalek na ChipSoft ransomware-aanval die mogelijk 70%...

ChipSoft Hack: Patiëntendata Gestolen in Nederlandse Zorg
Gezondheid
Gezondheid
Nauw verwant

ChipSoft Hack: Patiëntendata Gestolen in Nederlandse Zorg

ChipSoft bevestigt diefstal patiëntendata in ransomware-aanval april 2026. HiX 365-platform gecompromitteerd, 15...

ChipSoft: Gestolen patiëntgegevens vernietigd na hack
Technologie
Technologie
Nauw verwant

ChipSoft: Gestolen patiëntgegevens vernietigd na hack

ChipSoft bevestigt dat gestolen patiëntgegevens uit ransomware-aanval april 2026 zijn vernietigd en nooit...

Cyberexpert over aanval Brussels Airport: "5 tot 10 miljoen dollar losgeld"
Technologie
Technologie
Nauw verwant

Cyberexpert over aanval Brussels Airport: "5 tot 10 miljoen dollar losgeld"

Collins Aerospace krijgt $5-10M losgeldvordering na ransomware-aanval die Brussels Airport-systemen verstoort, met...

Hackers zetten ouders onder druk na aanval Britse kinderopvang
Technologie
Technologie
Nauw verwant

Hackers zetten ouders onder druk na aanval Britse kinderopvang

Hackers van Radiant-groep breken in bij Britse kinderopvang Kido, stelen kinderdata en zetten ouders rechtstreeks...

Hackers eisen €1,1 miljoen om medische data niet te lekken
Misdaad
Misdaad
Nauw verwant

Hackers eisen €1,1 miljoen om medische data niet te lekken

Hackers eisen €1,1 miljoen losgeld van laboratorium Clinical Diagnostics om publicatie van gestolen medische...