Datalek Conduent treft nu 62,2 miljoen mensen

Het datalek bij Conduent is sinds de eerste onthulling dramatisch gegroeid en treft nu volgens bijgewerkte openbaarmakingen 62.224.658 mensen. Daarmee is het het op twee na grootste gezondheidszorggerelateerde datalek dat ooit in de Verenigde Staten is geregistreerd, en dat gebeurt op een moment dat het aantal meldingen van datalekken in het hele land sterk stijgt – een toename van 58% in 2026 ten opzichte van voorgaande jaren.

Voor een bedrijf dat bedrijfsprocessen uitvoert voor zorgverleners, bedrijven en overheidsinstanties, illustreert een datalek van deze omvang hoeveel persoonlijke gegevens er door externe leveranciers stromen waarmee de meeste consumenten nooit direct contact hebben gehad – en hoe snel een eerste schatting kan oplopen zodra forensisch onderzoekers hun werk hebben afgerond.

Van 25 miljoen naar 62,2 miljoen: hoe de cijfers opliepen

Toen het datalek bij Conduent voor het eerst werd gemeld, maakte het bedrijf bekend dat ongeveer 25 miljoen Amerikanen getroffen waren. Zoals we schreven in ons eerdere bericht over het Conduent-datalek dat 25 miljoen Amerikanen blootstelde, was het incident het gevolg van een ransomwareaanval die gevoelige persoonlijke informatie in gevaar bracht die Conduent verwerkt namens zorgverleners, bedrijven en overheidsinstanties.

Dat eerste cijfer is inmiddels meer dan verdubbeld tot 62.224.658 bevestigde personen. Zo’n opwaartse bijstelling is gebruikelijk bij grootschalige datalekken. Onderzoekers starten vaak met een conservatieve schatting op basis van de systemen waarvan bekend is dat ze zijn benaderd, en breiden dat aantal vervolgens uit naarmate ze de volledige omvang van gecompromitteerde gegevens in kaart brengen via onderling verbonden netwerken, back-upsystemen en integraties met derden. Voor een bedrijf als Conduent, dat zich op het snijvlak van zorgdeclaratie, overheidsdienstverlening en bedrijfsadministratie bevindt, kan dat netwerk van verbindingen bijzonder omvangrijk zijn.

Waarom dit datalek eruit springt in 2026

Met de rang van het op twee na grootste zorgdatalek in de VS ooit komt het incident van Conduent in uitzonderlijk gezelschap, en dat gebeurt tegen de achtergrond van een stijgend aantal datalekken in het algemeen. Het aantal meldingen van datalekken is in 2026 met 58% gestegen, een trend die erop wijst dat organisaties ofwel meer incidenten meemaken, ofwel beter worden in het detecteren en openbaar maken ervan – of allebei.

Aan de zorg gerelateerde gegevens zijn bijzonder waardevol voor aanvallers, omdat ze vaak een dichte mix van identificerende informatie bevatten: namen, Social Security-nummers, medische dossiers, verzekeringsgegevens en soms financiële data. Anders dan een wachtwoord kun je deze informatie na blootstelling niet simpelweg resetten, wat een van de redenen is dat datalekken die de zorginfrastructuur raken, vaak langdurige gevolgen hebben voor de getroffen personen.

De omvang van het Conduent-datalek onderstreept ook een structurele realiteit van moderne gegevensverwerking. Veel organisaties die nooit rechtstreeks in contact staan met een patiënt of klant, verwerken, bewaren of verzenden hun gegevens tóch namens anderen. Wanneer zo’n tussenpartij wordt gehackt, kan de blootstelling zich uitstrekken over tientallen klantorganisaties en miljoenen individuen die misschien nog nooit van de leverancier hebben gehoord die hun informatie beheerde.

Wat dit voor jou betekent

Als je een meldingsbrief hebt ontvangen waarin naar Conduent wordt verwezen, of als je contact hebt gehad met een zorgverlener, werkgever of overheidsinstantie die mogelijk gebruikmaakt van de diensten van Conduent, dan is het zinvol om dit te zien als een echte oproep tot actie in plaats van als routinepapierwerk.

Begin met het zorgvuldig lezen van elke melding om precies te begrijpen welke categorieën van jouw gegevens betrokken waren. In datalekbrieven wordt doorgaans vermeld of het gaat om Social Security-nummers, medische informatie of financiële gegevens, en dat onderscheid is bepalend voor hoe je moet reageren. Zijn je Social Security-nummers gelekt, dan is het verstandig om een fraudemelding of kredietblokkade te plaatsen bij de grote kredietbureaus. Is medische informatie blootgesteld, houd dan verzekeringsoverzichten en medische rekeningen in de gaten voor diensten die je niet herkent, want medische identiteitsdiefstal is vaak lastiger te signaleren dan financiële fraude.

Het is ook de moeite waard om gebruik te maken van gratis kredietbewaking of diensten ter bescherming van je identiteit die in de datalekmelding worden aangeboden, ook als je denkt dat je geen direct risico loopt. Deze diensten worden vaak precies daarom aangeboden: de nasleep van zo’n datalek kan maanden of jaren duren voordat de gevolgen volledig zichtbaar worden.

Concrete actiepunten

  • Controleer of je een datalekmelding van Conduent hebt ontvangen, of van een organisatie die van hun diensten gebruikmaakt, en lees die volledig om te begrijpen welke specifieke gegevens zijn blootgesteld.
  • Plaats een kredietblokkade of fraudemelding bij de grote kredietbureaus als Social Security-nummers deel uitmaakten van de gegevens.
  • Houd medische afschriften en uitleg van verzekeringsvergoedingen in de gaten op onbekende kosten – een belangrijk signaal van medische identiteitsdiefstal.
  • Meld je aan voor gratis krediet- of identiteitsbewakingsdiensten die als onderdeel van de reactie op het datalek worden aangeboden.
  • Gebruik unieke wachtwoorden en schakel multi-factorauthenticatie in op zorg- en financiële accounts, omdat blootgestelde persoonsgegevens vaak worden gebruikt om accountovernames elders te proberen.

Zoals het datalek bij Conduent aantoont, blijft de schaal van dit soort incidenten toenemen, en daarmee ook het belang om op de hoogte te blijven van waar jouw persoonlijke gegevens zich bevinden en hoe ze worden beschermd. Houd officiële meldingen in de gaten, handel snel volgens de richtlijnen die daarin staan en beschouw elke onverwachte datalekbrief als een aanleiding om je bredere beveiligingsgewoonten te herzien, niet alleen één account.