Phishing-angreb mod Rigshospitalet: Svindlerne sendte fup-mail - og fulgte op med telefonopkald

Region Hovedstaden og herunder Rigshospitalet har været ramt af et phishing-angreb, hvor de it-kriminelle både forsøger sig med mails og telefonopkald. Se regionens modsvar her.

Artikel top billede

Et udspekuleret phising-angreb ramte i sidste uge medarbejdere i Region Hovedstaden, mere specifikt på Rigshospitalet.

Computerworld har fået oplyst af en kilde, at de it-kriminelle også forsøger at presse medarbejderne til at udlevere fortrolige login-oplysninger via telefonopkald.

Mikael Skov Mikkelsen, direktør i Center for It, Medico og Telefoni, der står for at levere it til hospitalerne i Region Hovedstaden, bekræfter, at der har været gang i et phishing-angreb.

"Desværre er det jo noget, der fra tid til anden forekommer. Vi lever jo i sådan en verden. Uanset hvor stor en indsats, man gør, vil der altid kunne forekomme spam og forsøg på phishing. Det, der tæller - udover at have et professionelt sikkerheds-setup generelt - er, hvor god man er til at reagere på det.

"Og her mener jeg, at vi i Region Hovedstaden har et udmærket beredskab," siger Mikael Skov Mikkelsen.

"Nogle gange er der noget, der smutter igennem spamfilteret. Når det sker, sender vores folk en skrivelse ud til hospitalet eller hele regionen om, at man skal passe på de her mails. Samtidig blokerer vi afsenderen, så der hverken kan sendes mails til eller fra phishing-mailadressen."

"Det er klart, at hvis der også er telefonopkald involveret, er det noget, vi tager ekstra seriøst og følger op på."

Sådan ser mailen ud

Center for It, Medico og Telefoni har derudover sendt en skriftlig orientering om phishing-angrebet til Computerworld.

Her oplyses det, at nogle af medarbejderne i Region Hovedstaden tirsdag aften i sidste uge, den 19. april, modtog en phishing-mail, hvor de blev opfordret til at udlevere deres fortrolige medarbejderoplysninger.

Mailen ser således ud:

Fra: Alice Pedersen
Dato: 19. april 2016 kl. 17.22.40 CEST
Til: Undisclosed recipients:;
Emne: Admin notits

Denne mail blev sendt af Regionh Admin Center for at meddele, at vimidlertidigt har forhindret adgang til din konto, fordi Vi har bemærket et login forsøg på din konto fra en ukendt enhed.

Vi har grund til at tro, at din Regionh e-mail-konto kan være blevet adgang til en anden, og det var for ulovlige aktiviteter, du skal sende Administration nedenstående oplysninger ellers vil vi blokere denne konto permanent, skal du svare på denne Regionh e-mail med det samme og indtast din detaljer nedenfor.

Navn:
Brugernavn:
Adgangskode:
Bekræft Adgangskode:

Samtidig har de it-kriminelle efterfølgende kontaktet medarbejdere i Region Hovedstaden på telefonen for at forsøge at presse dem yderligere til at udlevere oplysningerne.

"Der er til vores orientering et par enkelte medarbejdere, som - på et meget gebrokkent engelsk - efterfølgende også er blevet kontaktet telefonisk."

"Der er dog ingen af dem, der faldt i fælden," oplyser Center for It, Medico og Telefoni.

Sådan svarede regionen igen

Center for It, Medico og Telefoni i Region Hovedstaden valgte på grund af phishing-angrebet at iværksatte en række modforanstaltninger:

For det første blev der udsendt en popup-besked til alle medarbejdere, der automatisk og af flere omgange dukkede op på alle medarbejderes skærm:

Der bliver for tiden modtaget mange e-mails i bl.a. RegionH fra alma@faaborgmidtfyn.dk, hvor f.eks. brugernavn og password til ens postkasse efterspørges. Der trues med at der bliver lukket for postkassen, hvis der ikke svares tilbage. Disse e-mails skal der IKKE svares tilbage på og de kan blot slettes. CIMT vil aldrig bede om dit password.

MVh CIMT Servicedesk.

Samtidig har Region Hovedstaden blokeret for at medarbejderne kan svare på mailen.

"For det tredje fjernede man muligheden for, at pågældende mailadresse nogensinde igen vil kunne sende mails til Region Hovedstaden - eller at medarbejderne omvendt kan sende mails til denne mail."

"For det fjerde gik man systematisk i gang med at fjerne pågældende mail fra medarbejdernes indbakker," lyder orienteringen fra Center for It, Medico og Telefoni i Region Hovedstaden til Computerworld.

"Vi har ikke viden om, at det er lykkes at få medarbejdere til at udlevere information," sluttes orienteringen af.

Læs også:

Ny type phishing-mail har din chef som afsender

Disse danskere klikker mest på phishing-beskeder

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS