Angriber sundhedssektoren: Hacker-gruppe udnytter gamle VPN-servere

Der er observeret stigende aktivitet fra hackergruppen Daixin Team, der skal have udset sig gamle VPN-servere i sundhedssektoren.

Artikel top billede

(Foto: Computerworld)

FBI og andre agenturer advarer om en stigning i ransomware-angreb mod sundhedsudbydere.

Bagmændene er udpeget til at være Daixin Team, hvilket sker i en fælles advarsel fra flere af de af de amerikanske agenturer, som har observeret en stigende aktivitet mod sundhedssektoren siden juni 2022.

Gruppen har brugt ransomware til at kryptere servere, der leverer tjenester til elektroniske sundhedsjournaler, diagnostik, billedbehandling og intranet. De har også eksfiltreret personlige identificerbare oplysninger og helbredsoplysninger.

Det skriver Zdnet.

Udnytter gamle VPN-servere

Agenturerne advarer om at sikre VPN-servere, da det var sådan, gruppen fik adgang til tidligere mål, blandt andet et eksempel, hvor en ikke-patchet fejl i en VPN-server blev udnyttet.

I et andet bekræftet tilfælde udnyttede hackerne tidligere kompromitterede legitimationsoplysninger til at få adgang til en ældre VPN-server, hvor multifaktorautentificering (MFA) ikke var aktiveret.

Gruppen skal også have brugt privilegerede konti til at få adgang til VMware vCenter Server og nulstille kontoadgangskoder til ESXi-servere i miljøet. Derefter bruger de SSH til at oprette forbindelse til tilgængelige ESXi-servere og implementere ransomware på disse servere, ifølge advarslen.

Rådet lyder, at organisationer skal prioritere patchning af VPN-servere, fjernadgangssoftware og software til virtuelle maskiner.

Data fra FBI's Internet Crime Complaint Center (IC3) indikerer, at sundhedssektoren tegner sig for 25 procent af ransomware-anmeldelser på tværs af 16 kritiske infrastruktursektorer.

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS