Wat er is gebeurd bij het Exact Sciences-datalek
Een dataset met 10,9 miljoen e-mailadressen die gekoppeld zijn aan Exact Sciences, het bedrijf achter de veelgebruikte Cologuard-darmkankerscreeningtest, is online gepubliceerd. De blootgestelde gegevens bevatten naar verluidt niet alleen e-mailadressen, maar ook namen, fysieke adressen, telefoonnummers en andere identificerende gegevens van patiënten, klanten en zorgverleners die met het bedrijf in contact zijn geweest.
Exact Sciences maakt deel uit van de diagnostiekactiviteiten van Abbott Laboratories, en het datalek lijkt verband te houden met legacy-systemen van die kant van het bedrijf. Rapporten geven aan dat het incident wordt onderzocht samen met een afzonderlijk beveiligingsprobleem dat Abbott treft, en ten minste één patiënt heeft al een rechtszaak aangespannen over de blootstelling. Als dit bekend klinkt, komt dat omdat Abbott de afgelopen maanden met meerdere datalekclaims te maken heeft gehad. Onze berichtgeving over Abbotts onderzoek naar een tweede datalek dat verband houdt met zijn LabCentral-portaal laat zien dat dit geen geïsoleerd incident is, maar deel uitmaakt van een patroon van incidenten die de diagnostiek- en laboratoriumtestsector treffen.
Voor iedereen die ooit een Cologuard-kit heeft gebruikt, een screening heeft ingepland of per e-mail met Exact Sciences heeft gecommuniceerd, is dit datalek het serieus nemen waard, niet uit paniek, maar vanwege wat gezondheidsscreeningsgegevens kunnen doen zodra ze in verkeerde handen vallen.
Waarom gezondheidsscreeningsgegevens een primair doelwit zijn
Medische en diagnostische gegevens hebben een andere waarde dan een typisch e-mail-wachtwoordlek. Een e-mailadres gecombineerd met het bewijs dat iemand een kankerscreening heeft ondergaan, samen met hun naam, telefoonnummer en thuisadres, geeft oplichters een zeer specifieke invalshoek voor gerichte fraude.
Aanvallers die dit soort gegevens verkrijgen, voeren vaak phishingcampagnes uit die vermomd zijn als berichten van een zorgverlener of verzekeraar, waarbij ze verwijzen naar een echte test of screening om het bericht geloofwaardig te laten lijken. Omdat Cologuard-resultaten betrekking hebben op een gevoelig en emotioneel beladen gezondheidsonderwerp, zijn slachtoffers mogelijk eerder geneigd om op een link te klikken of dringend te reageren, vooral als het bericht suggereert dat er een vervolg is op medische resultaten.
Deze gegevens kunnen ook worden gecombineerd met informatie uit andere datalekken, in de gezondheidssector of daarbuiten, om een vollediger profiel van een persoon op te bouwen voor identiteitsdiefstal of verzekeringsfraude. In tegenstelling tot een wachtwoord kun je je medische geschiedenis of het feit dat je een specifieke screeningstest hebt ondergaan niet eenvoudig resetten. Dit is mede de reden waarom datalekken in de gezondheidszorg vaak langduriger gevolgen hebben dan typische inloggegevenslekken.
Hoe je kunt controleren of je e-mailadres is blootgesteld
De dataset van het Exact Sciences-datalek is geïndexeerd door datalek-meldingsdiensten waarmee je kunt zoeken of je e-mailadres in het lek voorkomt. Als je ooit je e-mail aan Exact Sciences hebt verstrekt, of dit nu via het bestellen van een Cologuard-kit, het online registreren van resultaten of correspondentie met een zorgverlener die hun systemen gebruikte, is het de moeite waard om dit te controleren.
Let bij het zoeken niet alleen op of je e-mailadres wordt vermeld, maar ook op welke categorie gegevens daarnaast is opgenomen. Datalekken die alleen een e-mailadres blootleggen, zijn minder risicovol dan datalekken zoals deze, die ook namen, telefoonnummers en fysieke adressen bevatten, omdat die combinatie nuttiger is voor oplichters die gerichte campagnes voeren.
Als je niet zeker weet of je ooit gebruik hebt gemaakt van Exact Sciences- of Cologuard-diensten, controleer dan oude e-mails of verzekeringsafschriften op verwijzingen naar een van beide namen, omdat screenings vaak via huisartsen worden gefactureerd in plaats van rechtstreeks.
Zes stappen om jezelf deze week te beschermen
- Zoek naar je e-mailadres in het datalek. Bevestig blootstelling voordat je bepaalt hoe dringend je moet handelen.
- Let op phishing die verwijst naar screeningsresultaten. Wees achterdochtig bij elk e-mailbericht of sms-bericht dat beweert over een Cologuard-test, laboratoriumresultaat of verzekeringsvervolg te gaan, vooral als het je onder druk zet om onmiddellijk op een link te klikken of een nummer te bellen.
- Wijzig hergebruikte wachtwoorden. Als je hetzelfde wachtwoord voor je Exact Sciences-account elders hebt gebruikt, werk dit dan bij en gebruik een wachtwoordmanager om herhaling te voorkomen.
- Schakel tweestapsverificatie in waar je zorgverlener of verzekeraar dit aanbiedt, zodat er een extra barrière is, zelfs als inloggegevens elders zijn blootgesteld.
- Controleer financiële en medische afschriften. Let op onbekende kosten of verzekeringsclaims, een veelvoorkomend teken van medische identiteitsdiefstal.
- Gebruik een VPN bij toegang tot patiëntenportalen, vooral op openbare wifi, om de kans te verkleinen dat je inloggegevens of sessiegegevens worden onderschept terwijl je gevoelige gezondheidsaccounts beheert.
Wat dit voor jou betekent
Het Exact Sciences-datalek is een herinnering dat datalekken in de gezondheidszorg zelden eenmalige gebeurtenissen zijn. Ze hebben de neiging om naar buiten te rimpelen, met gevolgen voor partnerbedrijven, legacy-systemen en externe portalen lang nadat de oorspronkelijke test of screening heeft plaatsgevonden. Als je gegevens in dit datalek voorkomen, ligt het praktische risico minder bij het feit dat de gegevens zelf zijn opgehaald, maar meer bij alert blijven op hoe ze de komende maanden tegen je kunnen worden gebruikt bij phishingpogingen of identiteitsfraude.
Een paar minuten nu nemen om je blootstelling te controleren en je inloggewoonten aan te scherpen, kost veel minder dan het afhandelen van de nasleep van een gerichte oplichting die rond je medische geschiedenis is opgebouwd.
Belangrijkste punten
- Zoek naar je e-mailadres in de gegevens van het Exact Sciences-datalek om blootstelling te bevestigen.
- Wees extra voorzichtig met e-mails of sms-berichten die verwijzen naar Cologuard of screeningsresultaten.
- Werk hergebruikte wachtwoorden bij en schakel tweestapsverificatie in voor zorgaccounts.
- Gebruik een VPN bij het inloggen op patiëntenportalen, vooral op gedeelde of openbare netwerken.
- Houd dit verhaal in de gaten, aangezien de bredere datalekonderzoeken van Abbott suggereren dat er de komende weken mogelijk meer incidenten met zorggegevens aan het licht komen.




