Criminelen hebben bij de Amerikaanse dialysegigant DaVita toegang gekregen tot persoonlijke gegevens van ongeveer 2,7 miljoen patiënten. De cyberaanval waarbij ransomware werd ingezet, trof het bedrijf dat gespecialiseerd is in nierdialysebehandelingen. Volgens DaVita zijn onder meer namen, geboortedata, verzekeringsinformatie en medische gegevens buitgemaakt. De organisatie benadrukt dat er geen bewijs is dat bankgegevens of wachtwoorden zijn gestolen bij de aanval.

DaVita heeft direct actie ondernomen door beveiligingssystemen te versterken en extern deskundigen in de arm te nemen om de situatie te onderzoeken en verdere schade te voorkomen. Patiënten worden op de hoogte gebracht van het incident en krijgen de mogelijkheid om te profiteren van gratis credit monitoring om eventuele identiteitsfraude te detecteren. Het bedrijf werkt nauw samen met autoriteiten om de daders te achterhalen en verdere aanvallen te voorkomen.

De ransomware-aanval bij DaVita komt in een periode waarin digitale aanvallen op zorginstellingen fors toenemen, mede vanwege de waardevolle gevoelige informatie die daar wordt beheerd. Experts waarschuwen dat dergelijke incidenten ernstige gevolgen kunnen hebben voor patiënten, variërend van privacyinbreuken tot vertragingen in medische behandelingen. De sector wordt opgeroepen om extra te investeren in cyberbeveiliging en risicoanalyse om de bescherming van patiëntgegevens te verbeteren.

DaVita, dat verantwoordelijk is voor dialysezorg in talloze faciliteiten verspreid over de Verenigde Staten, zegt de continuïteit van de zorg te waarborgen ondanks het incident. Het benadrukt dat de veiligheid en privacy van patiënten hoogste prioriteit hebben en werkt aan maatregelen om soortgelijke aanvallen in de toekomst te voorkomen. De Amerikaanse gezondheidsautoriteiten volgen de situatie nauwgezet en steunen het bedrijf in het herstelproces.