Beveiligingsindicent leverancier Infomedics (update 28 mei)

24 mei 2024 – AddComm, de leverancier van Infomedics die zowel papieren als digitale rekeningen aan zorgconsumenten verstuurt, is getroffen door een ransomware-aanval. Cybercriminelen hebben toegang verkregen tot de klantdata van AddComm, hebben systemen versleuteld en data ontvreemd. 

Update 28 mei: Inmiddels hebben klanten van Infomedics een laatste update ontvangen over het beveiligingsincident bij AddComm. Daarin is vermeld dat er door AddComm is bevestigd dat er bij de aanval geen data van klanten van Infomedics is weggenomen. Ga voor de laatste informatie naar: Bericht inzake beveiligingsincident AddComm | Infomedics

Dagelijkse update naar klanten
Infomedics heeft dagelijkse updates verstuurd over het beveiligingsincident bij hun leverancier AddComm, dit zijn de belangrijkste punten:

  • Analyse van datatoegang: AddComm had toegang tot twee IT-omgevingen: een archief- en een productieomgeving. De periode van de aanval was van 5 mei tot en met 17 mei 2024.
  • Status van het onderzoek: Het forensisch onderzoek bij AddComm is afgerond, maar het is nog niet duidelijk welke data precies is weggenomen. Er loopt nog contact met de aanvaller, waaruit mogelijk meer informatie volgt. De gesprekken worden verwacht de komende dagen voort te zetten.
  • Informeren van zorgconsumenten: Op basis van de verkregen informatie kan overwogen worden of en welke zorgconsumenten geïnformeerd moeten worden. Infomedics biedt kosteloze ondersteuning voor het informeren van betrokken zorgconsumenten door middel van een persoonlijke brief of e-mail, specifiek voor diegenen die in de periode van 7 tot en met 13 mei 2024 in de informatiebestanden stonden.
  • Actie vereist: Infomedics zal een afzonderlijke e-mail met nadere instructies sturen aan alle klanten wiens data in de genoemde periode verwerkt werd door AddComm. Indien klanten deze e-mail niet ontvangen, betekent dit dat er namens hen in die periode geen rekeningen of andere correspondentie aan AddComm is aangeboden.
  • Hervatting dienstverlening: Infomedics verwacht dat de versturing van rekeningen aan zorgconsumenten rond het komende weekend zal worden hervat.