GGZ-instelling Pro Persona ‘lekt’ patiëntgegevens

Pro Persona, aanbieder van specialistische geestelijke gezondheidszorg (ggz) in Gelderland, is slachtoffer van een hack. Daardoor zijn de persoonsgegevens van honderden psychiatrische patiënten in handen van cybercriminelen gevallen. In een aantal gevallen zijn ook gegevens over diagnoses gelekt.
Vier medewerkers van deze grote ggz-instelling trapten onlangs in een phishing mail, zo meldt RTL Nieuws. Die mail leek op een interne mail waarin werd gewaarschuwd voor een volle inbox. De cybercriminelen hadden vervolgens een nacht lang toegang tot de mailboxen van de medewerkers.
Een woordvoerder van Pro Persona bevestigt de hack. Volgens hem werden de mails vlak voor kerst ‘s avonds om negen uur verstuurd. In de vroege ochtend zou de firewall de inbraakpoging hebben herkend. ‘Toen is alles meteen dichtgezet. Alle links zijn meteen doorgesneden, waardoor via die mail niet naar binnengekomen kon worden’, aldus de woordvoerder tegenover De Gelderlander. De schade is naar eigen zeggen ‘zeer beperkt gebleven’. Overigens heeft Pro Persona de lek aangemeld bij de Autoriteit Persoonsgegevens. De cliënten zijn op de hoogte gesteld.