De hackersgroep Embargo heeft deze week gedreigd om patiëntgegevens van zorgleverancier ChipSoft openbaar te maken op het darkweb. ChipSoft levert onder andere systemen aan huisartsen en bevestigde eerder deze maand slachtoffer te zijn geworden van een ransomware-aanval waarbij persoonlijke en medische gegevens van een onbekend aantal patiënten zijn gestolen.

Maandag plaatste Embargo een bericht op het darkweb waarin zij claimen 100 GB aan data van ChipSoft te bezitten. Op de site stonden twee aftelklokken die deze week zouden aflopen, bedoeld om druk uit te oefenen op het slachtoffer. Volgens Harm Teunis van cybersecuritybedrijf ESET is dit een bekende tactiek om slachtoffers te chanteren door te laten zien dat de hackers daadwerkelijk over de gegevens beschikken. Het dreigement is inmiddels van de website verwijderd, wat vaak gebeurt nadat het slachtoffer heeft betaald of tijdens onderhandelingen. ChipSoft bevestigt dat de gesprekken met de cybercriminelen nog gaande zijn, maar doet verder geen uitspraken om de belangen van betrokkenen te beschermen.

Embargo is een relatief onbekende hackersgroep die zichzelf op het darkweb omschrijft als een internationaal team zonder politieke banden. ESET volgt de groep sinds juni 2024 en ziet dat zij vooral de zorgsector aanvallen, waaronder ziekenhuizen in de Verenigde Staten en andere bedrijven wereldwijd. De werkwijze van Embargo bestaat uit dubbele afpersing: naast het versleutelen van bestanden downloaden zij ook data om hiermee extra druk uit te oefenen op het slachtoffer.

ChipSoft maakte eerder bekend dat zij slachtoffer zijn geworden van gijzelsoftware, waarbij bestanden worden versleuteld en losgeld wordt geëist voor de digitale sleutel. Door de gestolen gegevens te publiceren, kunnen hackers het slachtoffer bovendien chanteren om een tweede betaling af te dwingen. Medische gegevens zijn daarbij extra gevoelig, waardoor de druk om te betalen hoger kan zijn.

De Landelijke Huisartsen Vereniging heeft huisartsen die getroffen zijn door de hack geadviseerd hun patiënten te informeren, maar het is onduidelijk of dit al is gebeurd. Er zouden gegevens van enkele tientallen huisartsenpraktijken zijn gestolen, maar de exacte omvang is onbekend. Ook bij andere zorginstellingen zijn patiëntgegevens buitgemaakt, maar ChipSoft maakt niet bekend om welke instellingen of hoeveel personen het gaat. Mensen met vragen over de hack worden verwezen naar hun eigen huisarts of zorgverlener.