Angriber sundhedssektoren: Hacker-gruppe udnytter gamle VPN-servere

Der er observeret stigende aktivitet fra hackergruppen Daixin Team, der skal have udset sig gamle VPN-servere i sundhedssektoren.

Artikel top billede

(Foto: Computerworld)

FBI og andre agenturer advarer om en stigning i ransomware-angreb mod sundhedsudbydere.

Bagmændene er udpeget til at være Daixin Team, hvilket sker i en fælles advarsel fra flere af de af de amerikanske agenturer, som har observeret en stigende aktivitet mod sundhedssektoren siden juni 2022.

Gruppen har brugt ransomware til at kryptere servere, der leverer tjenester til elektroniske sundhedsjournaler, diagnostik, billedbehandling og intranet. De har også eksfiltreret personlige identificerbare oplysninger og helbredsoplysninger.

Det skriver Zdnet.

Udnytter gamle VPN-servere

Agenturerne advarer om at sikre VPN-servere, da det var sådan, gruppen fik adgang til tidligere mål, blandt andet et eksempel, hvor en ikke-patchet fejl i en VPN-server blev udnyttet.

I et andet bekræftet tilfælde udnyttede hackerne tidligere kompromitterede legitimationsoplysninger til at få adgang til en ældre VPN-server, hvor multifaktorautentificering (MFA) ikke var aktiveret.

Gruppen skal også have brugt privilegerede konti til at få adgang til VMware vCenter Server og nulstille kontoadgangskoder til ESXi-servere i miljøet. Derefter bruger de SSH til at oprette forbindelse til tilgængelige ESXi-servere og implementere ransomware på disse servere, ifølge advarslen.

Rådet lyder, at organisationer skal prioritere patchning af VPN-servere, fjernadgangssoftware og software til virtuelle maskiner.

Data fra FBI's Internet Crime Complaint Center (IC3) indikerer, at sundhedssektoren tegner sig for 25 procent af ransomware-anmeldelser på tværs af 16 kritiske infrastruktursektorer.

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura