Ransomware-angreb har lammet apoteker og hospitaler over hele USA: Nu modtager hackerne løsesum på over 150 millioner kroner

I mere end 10 dage har apoteker og hospitaler i hele USA ikke kunnet udskrive receptpligtig medicin på grund af et alvorligt ransomware-angreb. Nu tyder det på, at hackergruppen bag har modtaget en enorm løsesum.

Artikel top billede

(Foto: Computerworld)

Et ransomware-angreb mod det amerikanske medicinalfirma Change Healthcare har lammet apoteker og hospitaler over hele USA og ført til alvorlige problemer med levering af receptpligtig medicin i mere end 10 dage.

Nu tyder det kraftigt på, at Change Healthcare ikke har kunne se andre udveje end at betale, det hackergruppen krævede: 22 millioner dollar, svarende til over 150 millioner kroner.

Historien kommer fra det amerikanske tech-medie Wired, der skriver, at hackerne bag angrebet er en gruppe kendt som AlphV eller BlackCat.

Change Healthcare har ikke selv bekræftet, at de har betalt den enorme løsesum, men ifølge Wired, modtog en Bitcoin-adresse med forbindelse til AlphV 1. marts 350 bitcoins i en enkelt transaktion - hvilket altså svarer til de over 150 millioner kroner.

Wired har også talt med en Dmitry Smilyanets, researcher for sikkerhedsfirmaet Recorded Future, som siger:

"Den slags transaktioner ser man ikke så ofte. Der er bevis for, at et stort beløb lander i den AlphV-kontrollerede Bitcoin-wallet. Og denne forbinder denne adresse med angrebet på Change Healthcare. Så det er sandsynligt, at offeret betalte løsesummen."

Wired har desuden talt med Brett Callow, der forsker ransomware hos sikkerhedsfirmaet Emsisoft.

Han siger, at hvis Change Healthcare rent faktisk har betalt en løsesum på 22 millioner dollars, vil det ikke kun være en enorm lønningsdag for hackergruppen, men også danne en farlig præcedens for sundhedssektoren.

"Det understreger, hvor rentable angreb på sundhedssektoren er. Ransomware-bander er alt andet end forudsigelige: Hvis de finder en bestemt sektor lukrativ, vil de angribe den igen og igen."

Ifølge Wired er det kun sket meget få gange i historien, at løsesummer til hackere er blevet betalt.

Som eksempel nævner de finansfirmaet CNA, der i 2021 betalte 40 millioner dollar til en hackergruppe kendt som Evil Corp.

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job