Hackerbande modtog historisk stor løsesum: Nu slår antallet af cyberangreb mod sundhedssektoren rekord

I april måned er sundhedssektoren på globalt plan blevet ramt af 44 cyberangreb – det er det højeste antal nogensinde på en enkelt måned. Angreb mod disse ofre ser ud til at stige, mens det generelle niveau af ransomware-angreb stagnerer.

Artikel top billede

(Foto: Povl D. Rasmussen)

Der er desværre rigtigt mange penge i at lamme noget af den mest kritiske it-infrastruktur, vi overhovedet har: Sundhedssektoren.

Derfor målretter hackerbander i stigende grad også deres angreb mod netop denne sektor.

Alene i april har det amerikanske it-sikkerhedsfirma Recorded Future observeret cyberangreb mod sundhedssektoren hele 44 gange – hvilket er det højeste antal nogensinde på en enkelt måned. Marts lød på 30 angreb.

Og ifølge Recorded Future er der en klar sammenhæng mellem stigningen af angreb mod sundhedssektoren og det faktum, at det i marts måned lykkedes hackergruppen kendt under navnet AlphV/BlackCat at få udbetalt 150 millioner kroner i løsesum af det amerikanske medicinalfirma Change Healthcare, efter hackergruppen i flere uger havde lammet apoteker og hospitaler over hele USA.

Change Healthcare driver betalingssystemer for hundredvis af apoteker og hospitaler i USA, men ransomware-angrebet betød, at disse sundhedsmyndigheder ikke kunne levere den receptpligtige medicin, som patienterne krævede.

I sidste ende så Change Healthcare ingen anden udvej end at betale løsesummen på 150 millioner kroner til AlphV/BlackCat – og det har altså skærpet appetitten hos andre hackerbander, der vil gøre dem kunsten efter.

"Den slags store betalinger vil helt sikkert tilskynde ransomware-aktører til at gå efter sundhedsudbydere, fordi de tror, at der er flere penge at tjene der," siger Allan Liska, der er trusselsanalytiker i Recorded Future, til Wired.

EDC-hackere har også været på spil

Change Healthcare er langt fra den eneste sundhedsfvirksomhed der har været udsat for angreb, som har haft tæt på dødelige konsekvenser i løbet af de seneste måneder.

Ascension, et netværk af 140 hospitaler og 40 ældreboliger i USA, blev ramt af et ransomware-angreb, som medførte, at ambulancer i nogle tilfælde blev omdirigeret fra deres GPS-rute, hvilket potentielt kunne forsinke livsnødvendige operationer.

Bag angrebet stod gruppen Black Basta, der også stod bag det omfattende angreb mod mæglerkæden EDC i Danmark sidste år, hvor minimum 1.300 EDC-kunder fik lækket persondata, herunder kopier af dokumenter som pas, sygesikringsbeviser, opholdstilladelser og købsaftaler.

Også den berygtede hackergruppe LockBit har rettet deres angreb mod sundhedssektoren for nylig.

I maj offentliggjorde LockBit 61 gigabyte data stjålet fra Simone Veil-hospitalet i Cannes, Frankrig, efter at det havde nægtet at betale en løsesum.

Tidligere på denne måned blev patologifirmaet Synnovis ramt af ransomware, som menes at stamme fra den russiske gruppe Qilin, hvilket tvang flere hospitaler i London til at udskyde operationer og endda søge flere donationer af blod, fordi hospitalerne ikke kunne matche eksisterende bloddonationer med patienter, der havde brug for transfusioner.

Cyberangrebene rettet mod sundhedssektoren er særligt bemærkelsesværdige, fordi de lader til at stige, mens det samlede antal ransomware-hændelser lader til at stagnere en smule.

I hvert fald viser tal fra Recorded Future, at der i løbet af de første fire måneder af 2024 har været 1.153 cyberangreb, mens der i samme periode i 2023 var 1.179 angreb.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland