465.000 pacemakere skal opdateres: Stod vidt åbne for hackere

Med almindeligt trådløst udstyr kan hackere ændre pacemakeres programmering på helt op til 15 meters afstand. Det sender nu næsten en halv million amerikanere til lægen efter en opdatering.

Artikel top billede

De amerikanske sundhedsmyndigheder, FDA, tilbagekalder nu næsten en halv million pacemakere. Det skriver Motherboard.

Pacemakerne er produceret af firmaet Abbott og tilbagekaldes fordi, i de amerikaske myndigheders øjne, udgør en reel risiko for patienterne.

Ikke fordi selve pacemakerne har problemer, men fordi hackere potentielt vil kunne manipulere pacemakerne og dermed skade patienterne.

Ifølge FDA's notater i sagen (læs dem her) har myndighederne modtaget oplysninger om sikkerhedsbristen og har selv efterfølgende bekræftet sårbarheden.

Ifølge FDA vil en eventuel hacker kunne ”ændre softwaren i de indopererede pacemakers og skade patienten ved at dræne pacemakerens batteri eller ændre på pacemakerens rytme”.

Det er tidligere blevet påstået, at ændringerne i softwaren kan foretages af personer, som er helt op til 15 meter væk.

Sårbarhed ikke udnyttet

De amerikanske myndigheder understreger dog, at de ikke har modtaget noget indikation af at sårbarheden er blevet udnyttet.

Firmaet bag, som plejede at hedde St. Jude Medical, har en nu en ny firmware parat som er blevet godkendt af FDA.

Patienter med de ramte pacemakere skal derfor møde op hos godkendte læger til en opdatering. Noget som sundhedsmyndighederne anslår, vil få maksimalt 0,003 procent af enhederne til at holde op med at virke.

Selve sikkerhedsbristen er ikke beskrevet nærmere i FDAs officielle meddelelse, men formuleringerne tyder dog på, at adgangen til at ændre i pacemakerne har været alt for åben.

Der er således tale om at andre ville kunne ændre pacemakeren med ”commercially available equipment”, altså udstyr som er frit tilgængelig i almindelige handel. Mens ændringer efter opdateringen kun vil kunne ske med autoriseret udstyr.

Dermed ser det også ud til at Abbott i udviklingen af pacemakerne har forbrudt sig mod de basale regler: Fordi noget er skjult er det ikke nødvendigvis sikkert.

Læs mere om de tre regler for sikkerhed i artiklen: Tre ting du skal lære af sikkerhedsproblemerne hos Tesla, Chrysler og Volkswagen

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Midtjylland

    Vivant ApS

    IT-supporter til Servicedesk

    Københavnsområdet

    Capgemini Danmark A/S

    Strategy & Transformation Consultant

    Midtjylland

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    22. april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job