Hackerbande modtog historisk stor løsesum: Nu slår antallet af cyberangreb mod sundhedssektoren rekord

I april måned er sundhedssektoren på globalt plan blevet ramt af 44 cyberangreb – det er det højeste antal nogensinde på en enkelt måned. Angreb mod disse ofre ser ud til at stige, mens det generelle niveau af ransomware-angreb stagnerer.

Artikel top billede

(Foto: Povl D. Rasmussen)

Der er desværre rigtigt mange penge i at lamme noget af den mest kritiske it-infrastruktur, vi overhovedet har: Sundhedssektoren.

Derfor målretter hackerbander i stigende grad også deres angreb mod netop denne sektor.

Alene i april har det amerikanske it-sikkerhedsfirma Recorded Future observeret cyberangreb mod sundhedssektoren hele 44 gange – hvilket er det højeste antal nogensinde på en enkelt måned. Marts lød på 30 angreb.

Og ifølge Recorded Future er der en klar sammenhæng mellem stigningen af angreb mod sundhedssektoren og det faktum, at det i marts måned lykkedes hackergruppen kendt under navnet AlphV/BlackCat at få udbetalt 150 millioner kroner i løsesum af det amerikanske medicinalfirma Change Healthcare, efter hackergruppen i flere uger havde lammet apoteker og hospitaler over hele USA.

Change Healthcare driver betalingssystemer for hundredvis af apoteker og hospitaler i USA, men ransomware-angrebet betød, at disse sundhedsmyndigheder ikke kunne levere den receptpligtige medicin, som patienterne krævede.

I sidste ende så Change Healthcare ingen anden udvej end at betale løsesummen på 150 millioner kroner til AlphV/BlackCat – og det har altså skærpet appetitten hos andre hackerbander, der vil gøre dem kunsten efter.

"Den slags store betalinger vil helt sikkert tilskynde ransomware-aktører til at gå efter sundhedsudbydere, fordi de tror, at der er flere penge at tjene der," siger Allan Liska, der er trusselsanalytiker i Recorded Future, til Wired.

EDC-hackere har også været på spil

Change Healthcare er langt fra den eneste sundhedsfvirksomhed der har været udsat for angreb, som har haft tæt på dødelige konsekvenser i løbet af de seneste måneder.

Ascension, et netværk af 140 hospitaler og 40 ældreboliger i USA, blev ramt af et ransomware-angreb, som medførte, at ambulancer i nogle tilfælde blev omdirigeret fra deres GPS-rute, hvilket potentielt kunne forsinke livsnødvendige operationer.

Bag angrebet stod gruppen Black Basta, der også stod bag det omfattende angreb mod mæglerkæden EDC i Danmark sidste år, hvor minimum 1.300 EDC-kunder fik lækket persondata, herunder kopier af dokumenter som pas, sygesikringsbeviser, opholdstilladelser og købsaftaler.

Også den berygtede hackergruppe LockBit har rettet deres angreb mod sundhedssektoren for nylig.

I maj offentliggjorde LockBit 61 gigabyte data stjålet fra Simone Veil-hospitalet i Cannes, Frankrig, efter at det havde nægtet at betale en løsesum.

Tidligere på denne måned blev patologifirmaet Synnovis ramt af ransomware, som menes at stamme fra den russiske gruppe Qilin, hvilket tvang flere hospitaler i London til at udskyde operationer og endda søge flere donationer af blod, fordi hospitalerne ikke kunne matche eksisterende bloddonationer med patienter, der havde brug for transfusioner.

Cyberangrebene rettet mod sundhedssektoren er særligt bemærkelsesværdige, fordi de lader til at stige, mens det samlede antal ransomware-hændelser lader til at stagnere en smule.

I hvert fald viser tal fra Recorded Future, at der i løbet af de første fire måneder af 2024 har været 1.153 cyberangreb, mens der i samme periode i 2023 var 1.179 angreb.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    Statens IT

    VMware-specialist til Statens It

    Københavnsområdet

    PensionDanmark

    Senior Data Scientist

    Københavnsområdet

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S