Kvinde har mistet brystet som følge af hackerangreb mod hospitaler

Kræftpatient i London fik mindre end 24 timer til at træffe en beslutning efter Qilin-hackerangreb på flere hospitaler i London.

Artikel top billede

Cyberangreb mod kritisk it-infrastruktur må antages at være et sandt mareridt for regeringer rundt om i verden – og med god grund.

Mareridtet blev til virkelighed for sundhedsvæsnet i London – og helt konkret for en kræftpatient ved navn Hanna - da den russiske ransomware-gruppe Qilin i sidste måned lykkedes med at låse vitale it-systemer på en lang række hospitaler.

Angrebet ramte selskabet Synnovis, der leverer forskellige laboratorietjenester herunder it-systemer til blodtransfusioner til hospitaler i London-området.

Som konsekvens af angrebet er omkring 6.500 operationer og medicinske procedurer blevet aflyst.

Angrebets konsekvenser er dog størst for brystkræftpatienten Hanna, der var indlagt på St. Thomas Hospitalet i London, da angrebet fandt sted.

For mens de mest kritiske patienter blev overført til andre hospitaler, fastholdt lægerne indlæggelsen af Hanna på St. Thomas, da hendes planlagte operation blot var kosmetisk – kirurgerne havde planlagt at fjerne og derefter rekonstruere hendes højre bryst som følge af hendes brystkræft.

Operationen var planlagt til 7. juni – fire dage efter ransomware-angrebet – men da it-systemerne fortsat var låst fast, fik Hanna mindre end 24 timer af lægerne til at træffe den skræmmende beslutning om enten at acceptere en simpel mastektomi – altså fjerne brystet uden at genskabe det – eller helt at udsætte indgrebet og dermed fortsat give kræftsygdommen muligheden for at sprede sig indtil systemerne igen var online.

I samråd med lægerne valgte Hanna den første løsning, da hospitalet vurderede, at rekonstruktionsdelen af proceduren var for risikabel, fordi Synnovis ikke var i stand til at understøtte blodtransfusioner, før dets systemer var online igen.

"Jeg havde ingen anelse om, hvornår tingene ville være i orden, hospitalet havde ingen anelse – de kunne ikke fortælle mig det, så ja, i sidste ende følte jeg, at det var det eneste valg, jeg virkelig kunne træffe, fordi det er en aggressiv kræftform, jeg har to små børn, jeg vil ikke dø. Så ja, det var det, jeg gjorde.”

"Men så vågner man selvfølgelig op og har bare ikke noget bryst," fortæller Hanna til The Register.

Stiller spørgsmål til Storbritanniens it-sikkerhed

På trods af den afgrundsdybe situation, fortæller Hanna, at hun syntes, at personalet på St. Thomas' Hospital behandlede hende godt.

Hun stiller dog spørgsmålstegn ved modstandsdygtigheden i Storbritanniens offentlige it-infrastruktur og refererer samtidig til WannaCry-angrebet i 2017, der også ramte Storbritanniens sundhedsvæsen.

"Selvom det tydeligvis var en ekstern virksomhed, der var offer for dette cyberangreb, rejser det spørgsmål om cybersikkerhed, og om der burde være yderligere foranstaltninger, protokoller eller sikkerhedskopier til at håndtere situationen, så man ikke kommer i den slags problemer."

Storbritannien indførte i 2022 en national cybersikkerhedsstrategi, hvis mål er at gøre regeringens kritiske funktioner betydeligt mere modstandsdygtige over for cyberangreb inden 2025.

Hanna siger dog, at hun primært bebrejder Qilin, og til spørgsmålet om, hvad hun ville sige til medlemmerne af ransomware-banden, hvis hun møder dem, svarer hun:

"Jeg tror, at det er meget nemt at gøre sådan noget fra din computers trygge rammer, mens du næsten kan distancere dig fra det. Man kan lade, som om det ikke er rigtige mennesker, man har med at gøre."

Trods det manglende bryst skriver The Register, at Hannas operation gik godt, og at hun nu er hjemme igen og forbereder sig på at modtage et ekstra behandlingsforløb efter operationen for at sikre, at kræften er helt udryddet.

Hun udelukker ikke kosmetisk brystrekonstruktion i fremtiden, men på grund af den behandling, hun stadig skal igennem, vil der gå mindst et år, før det bliver en mulighed for hende.

6.500 udskudte aftaler

Det er næsten fem uger siden Qilins angreb på Synnovis.

I den seneste opdatering fra det britiske sundhedsvæsen lyder det, at forstyrrelser i it-tjenesterne stadig er betydelige i hele London-området, selv om nogle tjenester såsom ambulante aftaler er ved at vende tilbage til næsten normale niveauer.

Det samlede antal udsættelser for hele måneden, siden angrebet fandt sted, er på 4.913 for akutte ambulante aftaler og 1.391 for valgfrie procedurer.

Læses lige nu

    Annonceindlæg fra Deloitte

    Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

    Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

    Netcompany A/S

    IT Consultant

    Midtjylland

    Statens IT

    Teknisk stærk IT-konsulent

    Københavnsområdet

    Capgemini Danmark A/S

    AI/Data Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration