Kæmpe datalæk på hospital: 750.000 patienters fortrolige data lækket

Oplysninger om blandt andet sundhedshistorik er stjålet efter et databrud.

Artikel top billede

Personen på billedet er tilfældigt valgt. (Foto: Unsplash)

Et databrud på et fransk hospital har udstillet 750.000 patienters ellers fortrolige og dybt personlige sundhedsdata.

Det er sket, efter at en hacker fik adgang til hospitalets elektroniske patientjournal-system.

Hackeren bruger kaldenavnet 'nears'. Vedkommende hævder at have angrebet flere sundhedsfaciliteter i Frankrig med adgang til patientjournaler for samlet mindst 1.500.000 mennesker.

Det er uvist, fra hvilket hospital eller hvilke hospitaler de udstillede data stammer, skriver Bleepingcomputer.

Men hackeren hævder at have brudt ind i systemet MediBoard, som er lavet af Softway Medical Group.

Softwarefirmaet tilbyder elektroniske patientjournal-løsninger (EPJ) i hele Europa.

Oplysninger om recepter og sundhedshistorik

Softway Medical Group har ifølge mediet bekræftet, at hackere har kompromitteret en MediBoard-konto.

Selskabet understregede dog, at datalækket ikke var resultatet af en softwaresårbarhed eller fejlkonfiguration.

Databruddet skulle i stedet være foregået gennem brug af ​​stjålne legitimationsoplysninger.

I et brev sendt til franske medier og delt med Bleepingcomputer af LeMagIT's chefredaktør, Valéry Rieß-Marchive, udtaler Softway Medical Group, at de eksponerede data ikke blev direkte administreret af dem, men snarere hostet af hospitalet.

"Den 19. november 2024 blev et cyberangreb opdaget på en sundhedsfacilitet ved hjælp af Mediboard-softwaren," lyder det i e-mailen.

"Vi vil gerne understrege, at de berørte sundhedsdata ikke var hostet af Softway Medical Group," står der yderligere.

Ifølge mediet skulle følgende slags data være kompromitteret for de mange patienter:

  • Navn
  • Fødselsdato
  • Køn
  • Adresse
  • Telefonnummer
  • E-mailadresse
  • Læge
  • Recepter
  • Sundhedshistorik

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice