Hackerbande modtog historisk stor løsesum: Nu slår antallet af cyberangreb mod sundhedssektoren rekord

I april måned er sundhedssektoren på globalt plan blevet ramt af 44 cyberangreb – det er det højeste antal nogensinde på en enkelt måned. Angreb mod disse ofre ser ud til at stige, mens det generelle niveau af ransomware-angreb stagnerer.

Artikel top billede

(Foto: Povl D. Rasmussen)

Der er desværre rigtigt mange penge i at lamme noget af den mest kritiske it-infrastruktur, vi overhovedet har: Sundhedssektoren.

Derfor målretter hackerbander i stigende grad også deres angreb mod netop denne sektor.

Alene i april har det amerikanske it-sikkerhedsfirma Recorded Future observeret cyberangreb mod sundhedssektoren hele 44 gange – hvilket er det højeste antal nogensinde på en enkelt måned. Marts lød på 30 angreb.

Og ifølge Recorded Future er der en klar sammenhæng mellem stigningen af angreb mod sundhedssektoren og det faktum, at det i marts måned lykkedes hackergruppen kendt under navnet AlphV/BlackCat at få udbetalt 150 millioner kroner i løsesum af det amerikanske medicinalfirma Change Healthcare, efter hackergruppen i flere uger havde lammet apoteker og hospitaler over hele USA.

Change Healthcare driver betalingssystemer for hundredvis af apoteker og hospitaler i USA, men ransomware-angrebet betød, at disse sundhedsmyndigheder ikke kunne levere den receptpligtige medicin, som patienterne krævede.

I sidste ende så Change Healthcare ingen anden udvej end at betale løsesummen på 150 millioner kroner til AlphV/BlackCat – og det har altså skærpet appetitten hos andre hackerbander, der vil gøre dem kunsten efter.

"Den slags store betalinger vil helt sikkert tilskynde ransomware-aktører til at gå efter sundhedsudbydere, fordi de tror, at der er flere penge at tjene der," siger Allan Liska, der er trusselsanalytiker i Recorded Future, til Wired.

EDC-hackere har også været på spil

Change Healthcare er langt fra den eneste sundhedsfvirksomhed der har været udsat for angreb, som har haft tæt på dødelige konsekvenser i løbet af de seneste måneder.

Ascension, et netværk af 140 hospitaler og 40 ældreboliger i USA, blev ramt af et ransomware-angreb, som medførte, at ambulancer i nogle tilfælde blev omdirigeret fra deres GPS-rute, hvilket potentielt kunne forsinke livsnødvendige operationer.

Bag angrebet stod gruppen Black Basta, der også stod bag det omfattende angreb mod mæglerkæden EDC i Danmark sidste år, hvor minimum 1.300 EDC-kunder fik lækket persondata, herunder kopier af dokumenter som pas, sygesikringsbeviser, opholdstilladelser og købsaftaler.

Også den berygtede hackergruppe LockBit har rettet deres angreb mod sundhedssektoren for nylig.

I maj offentliggjorde LockBit 61 gigabyte data stjålet fra Simone Veil-hospitalet i Cannes, Frankrig, efter at det havde nægtet at betale en løsesum.

Tidligere på denne måned blev patologifirmaet Synnovis ramt af ransomware, som menes at stamme fra den russiske gruppe Qilin, hvilket tvang flere hospitaler i London til at udskyde operationer og endda søge flere donationer af blod, fordi hospitalerne ikke kunne matche eksisterende bloddonationer med patienter, der havde brug for transfusioner.

Cyberangrebene rettet mod sundhedssektoren er særligt bemærkelsesværdige, fordi de lader til at stige, mens det samlede antal ransomware-hændelser lader til at stagnere en smule.

I hvert fald viser tal fra Recorded Future, at der i løbet af de første fire måneder af 2024 har været 1.153 cyberangreb, mens der i samme periode i 2023 var 1.179 angreb.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bliv vores nye netværkstekniker – skab fremtidens IT-løsninger!

Københavnsområdet

Netcompany A/S

IT Manager

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Information Security Manager til Styringssektionen ved Compliance og Informationssikkerhedsafdelingen

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S