Angriber sundhedssektoren: Hacker-gruppe udnytter gamle VPN-servere

Der er observeret stigende aktivitet fra hackergruppen Daixin Team, der skal have udset sig gamle VPN-servere i sundhedssektoren.

Artikel top billede

(Foto: Computerworld)

FBI og andre agenturer advarer om en stigning i ransomware-angreb mod sundhedsudbydere.

Bagmændene er udpeget til at være Daixin Team, hvilket sker i en fælles advarsel fra flere af de af de amerikanske agenturer, som har observeret en stigende aktivitet mod sundhedssektoren siden juni 2022.

Gruppen har brugt ransomware til at kryptere servere, der leverer tjenester til elektroniske sundhedsjournaler, diagnostik, billedbehandling og intranet. De har også eksfiltreret personlige identificerbare oplysninger og helbredsoplysninger.

Det skriver Zdnet.

Udnytter gamle VPN-servere

Agenturerne advarer om at sikre VPN-servere, da det var sådan, gruppen fik adgang til tidligere mål, blandt andet et eksempel, hvor en ikke-patchet fejl i en VPN-server blev udnyttet.

I et andet bekræftet tilfælde udnyttede hackerne tidligere kompromitterede legitimationsoplysninger til at få adgang til en ældre VPN-server, hvor multifaktorautentificering (MFA) ikke var aktiveret.

Gruppen skal også have brugt privilegerede konti til at få adgang til VMware vCenter Server og nulstille kontoadgangskoder til ESXi-servere i miljøet. Derefter bruger de SSH til at oprette forbindelse til tilgængelige ESXi-servere og implementere ransomware på disse servere, ifølge advarslen.

Rådet lyder, at organisationer skal prioritere patchning af VPN-servere, fjernadgangssoftware og software til virtuelle maskiner.

Data fra FBI's Internet Crime Complaint Center (IC3) indikerer, at sundhedssektoren tegner sig for 25 procent af ransomware-anmeldelser på tværs af 16 kritiske infrastruktursektorer.

Annonce

Annonceindlæg fra Salesforce

Det vigtigste AI-spørgsmål handler ikke om valg af model

Det er mindst lige så afgørende at optimere overblik, kontekst og datakontrol som at beslutte, hvilken AI-model man skal satse på.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S