Topchef: En tredjedel af alle amerikanernes sundhedsdata flyder på dark web

At en tredjedel af amerikanernes helbredsoplysninger flyder frit, er et estimat. Undersøgelsen er stadig i gang. 153 millioner kroner betalt i løsesum er blot en dråbe i den gigantiske regning. Her er, hvad vi ved efter topchefens afhøring.

Artikel top billede

(Foto: Senate Finance Commitee)

Andrew Witty, topchef for den amerikanske sundhedsgigant United Health, vidnede for et udvalg i den amerikanske kongres i onsdags omkring det vidtgående ransomware-angreb mod datterselskabet Change Health.

Løsesummen lød på 22 millioner dollar (153 millioner kroner), men regningen bliver over 70 gange større. Topchefen estimerer, at angrebet kommer til at koste cirka 1,6 milliarder dollar (11,1 milliarder kroner) i løbet af året - og det er ikke medregnet potentielle sagsanlæg eller bøder.

Efter et par insisterende spørgsmål vurderede topchefen, at omkring en tredjedel af de amerikanske borgere formentligt har fået lækket deres helbredsoplysninger, men ifølge topchefen er det stadig for tidligt at sige, fordi undersøgelser stadig er i gang, skriver mediet cso-online.

Topchefen blev særligt hårdt udfrittet om den manglende multifaktor-godkendelse.

Ifølge cso-online forklarede Andrew Witty, at platformen Change Health blev integreret glidende i løbet af slutningen af 2022, men stadig med en stor portion teknisk gæld.

Change Health håndterer omkring halvdelen af såkaldte medical claims i USA. Det er regningerne fra apoteker, læger eller sygehuse, som videresendes til forsikringsselskaber.

Den lede double whammy

Andrew Witty anerkendte overfor the House Energy and Commerce Committee, at i slutningen af 2023 advarede blandt andet FBI og CISA, at sårbarheder i Citrix brugt i kritisk infrastruktur blev udnyttet af den russiske ransomware-gruppe Aplha/Black Cat.

En anbefaling, som Change Health ikke efterlevede. Nu er selskabet ifølge topchefen i gang med en intern undersøgelse af, hvorfor sårbarhederne ikke blev lukket.

Få dage efter betalingen af løsesum, forlangte gruppen RansomHub yderligere betaling med forsikring om, at de også havde 4TB data liggende med helbredsoplysninger.

Efter sigende på grund af interne magtkampe i den russiske cyberunderverden, fordi gruppen af affliates var blevet snydt af ‘moderselskabet’ Black Cat.

Opslaget på bandens leak site er dog sidenhen taget ned. Det er dog uklart, hvad årsagen er.

Tidligere har datagidselforhandler Michael Sjøberg udtalt til Computerworld, at selvom man ikke skal stole på kriminelle, så er der alligevel en form for markedslogik i det kriminelle økosystem.

“Der findes ikke en Trustpilot for hackere, men de er ret bevidste om, at det skader deres forretningsmodel, hvis det postes på X, LinkedIn eller rygtes i sikkerhedsbranchen, at lige præcis dén gruppe kan man ikke stole på,” forklarede han.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Unik System Design A/S

    DevOps Engineer

    Sydjylland

    KMD A/S

    Compliance Officer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-Sikkerhedsrådgiver til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg