Topchef: En tredjedel af alle amerikanernes sundhedsdata flyder på dark web

At en tredjedel af amerikanernes helbredsoplysninger flyder frit, er et estimat. Undersøgelsen er stadig i gang. 153 millioner kroner betalt i løsesum er blot en dråbe i den gigantiske regning. Her er, hvad vi ved efter topchefens afhøring.

Artikel top billede

(Foto: Senate Finance Commitee)

Andrew Witty, topchef for den amerikanske sundhedsgigant United Health, vidnede for et udvalg i den amerikanske kongres i onsdags omkring det vidtgående ransomware-angreb mod datterselskabet Change Health.

Løsesummen lød på 22 millioner dollar (153 millioner kroner), men regningen bliver over 70 gange større. Topchefen estimerer, at angrebet kommer til at koste cirka 1,6 milliarder dollar (11,1 milliarder kroner) i løbet af året - og det er ikke medregnet potentielle sagsanlæg eller bøder.

Efter et par insisterende spørgsmål vurderede topchefen, at omkring en tredjedel af de amerikanske borgere formentligt har fået lækket deres helbredsoplysninger, men ifølge topchefen er det stadig for tidligt at sige, fordi undersøgelser stadig er i gang, skriver mediet cso-online.

Topchefen blev særligt hårdt udfrittet om den manglende multifaktor-godkendelse.

Ifølge cso-online forklarede Andrew Witty, at platformen Change Health blev integreret glidende i løbet af slutningen af 2022, men stadig med en stor portion teknisk gæld.

Change Health håndterer omkring halvdelen af såkaldte medical claims i USA. Det er regningerne fra apoteker, læger eller sygehuse, som videresendes til forsikringsselskaber.

Den lede double whammy

Andrew Witty anerkendte overfor the House Energy and Commerce Committee, at i slutningen af 2023 advarede blandt andet FBI og CISA, at sårbarheder i Citrix brugt i kritisk infrastruktur blev udnyttet af den russiske ransomware-gruppe Aplha/Black Cat.

En anbefaling, som Change Health ikke efterlevede. Nu er selskabet ifølge topchefen i gang med en intern undersøgelse af, hvorfor sårbarhederne ikke blev lukket.

Få dage efter betalingen af løsesum, forlangte gruppen RansomHub yderligere betaling med forsikring om, at de også havde 4TB data liggende med helbredsoplysninger.

Efter sigende på grund af interne magtkampe i den russiske cyberunderverden, fordi gruppen af affliates var blevet snydt af ‘moderselskabet’ Black Cat.

Opslaget på bandens leak site er dog sidenhen taget ned. Det er dog uklart, hvad årsagen er.

Tidligere har datagidselforhandler Michael Sjøberg udtalt til Computerworld, at selvom man ikke skal stole på kriminelle, så er der alligevel en form for markedslogik i det kriminelle økosystem.

“Der findes ikke en Trustpilot for hackere, men de er ret bevidste om, at det skader deres forretningsmodel, hvis det postes på X, LinkedIn eller rygtes i sikkerhedsbranchen, at lige præcis dén gruppe kan man ikke stole på,” forklarede han.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Weilbach A/S

Head of Operations Support

Københavnsområdet

Styrelsen for Danmarks Fængsler

Systemkoordinatorer til bl.a. sikkerhedssystemer i Danmarks Fængsler

Københavnsområdet

Netcompany A/S

Managing Architect

Nordjylland

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job