Topchef: En tredjedel af alle amerikanernes sundhedsdata flyder på dark web

At en tredjedel af amerikanernes helbredsoplysninger flyder frit, er et estimat. Undersøgelsen er stadig i gang. 153 millioner kroner betalt i løsesum er blot en dråbe i den gigantiske regning. Her er, hvad vi ved efter topchefens afhøring.

Artikel top billede

(Foto: Senate Finance Commitee)

Andrew Witty, topchef for den amerikanske sundhedsgigant United Health, vidnede for et udvalg i den amerikanske kongres i onsdags omkring det vidtgående ransomware-angreb mod datterselskabet Change Health.

Løsesummen lød på 22 millioner dollar (153 millioner kroner), men regningen bliver over 70 gange større. Topchefen estimerer, at angrebet kommer til at koste cirka 1,6 milliarder dollar (11,1 milliarder kroner) i løbet af året - og det er ikke medregnet potentielle sagsanlæg eller bøder.

Efter et par insisterende spørgsmål vurderede topchefen, at omkring en tredjedel af de amerikanske borgere formentligt har fået lækket deres helbredsoplysninger, men ifølge topchefen er det stadig for tidligt at sige, fordi undersøgelser stadig er i gang, skriver mediet cso-online.

Topchefen blev særligt hårdt udfrittet om den manglende multifaktor-godkendelse.

Ifølge cso-online forklarede Andrew Witty, at platformen Change Health blev integreret glidende i løbet af slutningen af 2022, men stadig med en stor portion teknisk gæld.

Change Health håndterer omkring halvdelen af såkaldte medical claims i USA. Det er regningerne fra apoteker, læger eller sygehuse, som videresendes til forsikringsselskaber.

Den lede double whammy

Andrew Witty anerkendte overfor the House Energy and Commerce Committee, at i slutningen af 2023 advarede blandt andet FBI og CISA, at sårbarheder i Citrix brugt i kritisk infrastruktur blev udnyttet af den russiske ransomware-gruppe Aplha/Black Cat.

En anbefaling, som Change Health ikke efterlevede. Nu er selskabet ifølge topchefen i gang med en intern undersøgelse af, hvorfor sårbarhederne ikke blev lukket.

Få dage efter betalingen af løsesum, forlangte gruppen RansomHub yderligere betaling med forsikring om, at de også havde 4TB data liggende med helbredsoplysninger.

Efter sigende på grund af interne magtkampe i den russiske cyberunderverden, fordi gruppen af affliates var blevet snydt af ‘moderselskabet’ Black Cat.

Opslaget på bandens leak site er dog sidenhen taget ned. Det er dog uklart, hvad årsagen er.

Tidligere har datagidselforhandler Michael Sjøberg udtalt til Computerworld, at selvom man ikke skal stole på kriminelle, så er der alligevel en form for markedslogik i det kriminelle økosystem.

“Der findes ikke en Trustpilot for hackere, men de er ret bevidste om, at det skader deres forretningsmodel, hvis det postes på X, LinkedIn eller rygtes i sikkerhedsbranchen, at lige præcis dén gruppe kan man ikke stole på,” forklarede han.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til lokal IT i Slagelse

    Region Sjælland

    Netcompany A/S

    IT Consultant

    Nordjylland

    Erhvervsakademi Aarhus

    Undervisere til it-uddannelser

    Midtjylland

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S