Topchef: En tredjedel af alle amerikanernes sundhedsdata flyder på dark web

At en tredjedel af amerikanernes helbredsoplysninger flyder frit, er et estimat. Undersøgelsen er stadig i gang. 153 millioner kroner betalt i løsesum er blot en dråbe i den gigantiske regning. Her er, hvad vi ved efter topchefens afhøring.

Artikel top billede

(Foto: Senate Finance Commitee)

Andrew Witty, topchef for den amerikanske sundhedsgigant United Health, vidnede for et udvalg i den amerikanske kongres i onsdags omkring det vidtgående ransomware-angreb mod datterselskabet Change Health.

Løsesummen lød på 22 millioner dollar (153 millioner kroner), men regningen bliver over 70 gange større. Topchefen estimerer, at angrebet kommer til at koste cirka 1,6 milliarder dollar (11,1 milliarder kroner) i løbet af året - og det er ikke medregnet potentielle sagsanlæg eller bøder.

Efter et par insisterende spørgsmål vurderede topchefen, at omkring en tredjedel af de amerikanske borgere formentligt har fået lækket deres helbredsoplysninger, men ifølge topchefen er det stadig for tidligt at sige, fordi undersøgelser stadig er i gang, skriver mediet cso-online.

Topchefen blev særligt hårdt udfrittet om den manglende multifaktor-godkendelse.

Ifølge cso-online forklarede Andrew Witty, at platformen Change Health blev integreret glidende i løbet af slutningen af 2022, men stadig med en stor portion teknisk gæld.

Change Health håndterer omkring halvdelen af såkaldte medical claims i USA. Det er regningerne fra apoteker, læger eller sygehuse, som videresendes til forsikringsselskaber.

Den lede double whammy

Andrew Witty anerkendte overfor the House Energy and Commerce Committee, at i slutningen af 2023 advarede blandt andet FBI og CISA, at sårbarheder i Citrix brugt i kritisk infrastruktur blev udnyttet af den russiske ransomware-gruppe Aplha/Black Cat.

En anbefaling, som Change Health ikke efterlevede. Nu er selskabet ifølge topchefen i gang med en intern undersøgelse af, hvorfor sårbarhederne ikke blev lukket.

Få dage efter betalingen af løsesum, forlangte gruppen RansomHub yderligere betaling med forsikring om, at de også havde 4TB data liggende med helbredsoplysninger.

Efter sigende på grund af interne magtkampe i den russiske cyberunderverden, fordi gruppen af affliates var blevet snydt af ‘moderselskabet’ Black Cat.

Opslaget på bandens leak site er dog sidenhen taget ned. Det er dog uklart, hvad årsagen er.

Tidligere har datagidselforhandler Michael Sjøberg udtalt til Computerworld, at selvom man ikke skal stole på kriminelle, så er der alligevel en form for markedslogik i det kriminelle økosystem.

“Der findes ikke en Trustpilot for hackere, men de er ret bevidste om, at det skader deres forretningsmodel, hvis det postes på X, LinkedIn eller rygtes i sikkerhedsbranchen, at lige præcis dén gruppe kan man ikke stole på,” forklarede han.

Læses lige nu

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S