Angriber sundhedssektoren: Hacker-gruppe udnytter gamle VPN-servere

Der er observeret stigende aktivitet fra hackergruppen Daixin Team, der skal have udset sig gamle VPN-servere i sundhedssektoren.

Artikel top billede

(Foto: Computerworld)

FBI og andre agenturer advarer om en stigning i ransomware-angreb mod sundhedsudbydere.

Bagmændene er udpeget til at være Daixin Team, hvilket sker i en fælles advarsel fra flere af de af de amerikanske agenturer, som har observeret en stigende aktivitet mod sundhedssektoren siden juni 2022.

Gruppen har brugt ransomware til at kryptere servere, der leverer tjenester til elektroniske sundhedsjournaler, diagnostik, billedbehandling og intranet. De har også eksfiltreret personlige identificerbare oplysninger og helbredsoplysninger.

Det skriver Zdnet.

Udnytter gamle VPN-servere

Agenturerne advarer om at sikre VPN-servere, da det var sådan, gruppen fik adgang til tidligere mål, blandt andet et eksempel, hvor en ikke-patchet fejl i en VPN-server blev udnyttet.

I et andet bekræftet tilfælde udnyttede hackerne tidligere kompromitterede legitimationsoplysninger til at få adgang til en ældre VPN-server, hvor multifaktorautentificering (MFA) ikke var aktiveret.

Gruppen skal også have brugt privilegerede konti til at få adgang til VMware vCenter Server og nulstille kontoadgangskoder til ESXi-servere i miljøet. Derefter bruger de SSH til at oprette forbindelse til tilgængelige ESXi-servere og implementere ransomware på disse servere, ifølge advarslen.

Rådet lyder, at organisationer skal prioritere patchning af VPN-servere, fjernadgangssoftware og software til virtuelle maskiner.

Data fra FBI's Internet Crime Complaint Center (IC3) indikerer, at sundhedssektoren tegner sig for 25 procent af ransomware-anmeldelser på tværs af 16 kritiske infrastruktursektorer.

SOS International

Principal Solution Architect

Midtjylland

Digitaliseringsstyrelsen

It-arkitekt til borger.dk med interesse for kunstig intelligens

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Ambitiøs IT-virksomhed søger en IT-Konsulent til vores SAP-moduler MM – IM/WM.

Københavnsområdet

Navnenyt fra it-Danmark

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision