Angriber sundhedssektoren: Hacker-gruppe udnytter gamle VPN-servere

Der er observeret stigende aktivitet fra hackergruppen Daixin Team, der skal have udset sig gamle VPN-servere i sundhedssektoren.

Artikel top billede

(Foto: Computerworld)

FBI og andre agenturer advarer om en stigning i ransomware-angreb mod sundhedsudbydere.

Bagmændene er udpeget til at være Daixin Team, hvilket sker i en fælles advarsel fra flere af de af de amerikanske agenturer, som har observeret en stigende aktivitet mod sundhedssektoren siden juni 2022.

Gruppen har brugt ransomware til at kryptere servere, der leverer tjenester til elektroniske sundhedsjournaler, diagnostik, billedbehandling og intranet. De har også eksfiltreret personlige identificerbare oplysninger og helbredsoplysninger.

Det skriver Zdnet.

Udnytter gamle VPN-servere

Agenturerne advarer om at sikre VPN-servere, da det var sådan, gruppen fik adgang til tidligere mål, blandt andet et eksempel, hvor en ikke-patchet fejl i en VPN-server blev udnyttet.

I et andet bekræftet tilfælde udnyttede hackerne tidligere kompromitterede legitimationsoplysninger til at få adgang til en ældre VPN-server, hvor multifaktorautentificering (MFA) ikke var aktiveret.

Gruppen skal også have brugt privilegerede konti til at få adgang til VMware vCenter Server og nulstille kontoadgangskoder til ESXi-servere i miljøet. Derefter bruger de SSH til at oprette forbindelse til tilgængelige ESXi-servere og implementere ransomware på disse servere, ifølge advarslen.

Rådet lyder, at organisationer skal prioritere patchning af VPN-servere, fjernadgangssoftware og software til virtuelle maskiner.

Data fra FBI's Internet Crime Complaint Center (IC3) indikerer, at sundhedssektoren tegner sig for 25 procent af ransomware-anmeldelser på tværs af 16 kritiske infrastruktursektorer.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS