Kæmpe datalæk på hospital: 750.000 patienters fortrolige data lækket

Oplysninger om blandt andet sundhedshistorik er stjålet efter et databrud.

Artikel top billede

Personen på billedet er tilfældigt valgt. (Foto: Unsplash)

Et databrud på et fransk hospital har udstillet 750.000 patienters ellers fortrolige og dybt personlige sundhedsdata.

Det er sket, efter at en hacker fik adgang til hospitalets elektroniske patientjournal-system.

Hackeren bruger kaldenavnet 'nears'. Vedkommende hævder at have angrebet flere sundhedsfaciliteter i Frankrig med adgang til patientjournaler for samlet mindst 1.500.000 mennesker.

Det er uvist, fra hvilket hospital eller hvilke hospitaler de udstillede data stammer, skriver Bleepingcomputer.

Men hackeren hævder at have brudt ind i systemet MediBoard, som er lavet af Softway Medical Group.

Softwarefirmaet tilbyder elektroniske patientjournal-løsninger (EPJ) i hele Europa.

Oplysninger om recepter og sundhedshistorik

Softway Medical Group har ifølge mediet bekræftet, at hackere har kompromitteret en MediBoard-konto.

Selskabet understregede dog, at datalækket ikke var resultatet af en softwaresårbarhed eller fejlkonfiguration.

Databruddet skulle i stedet være foregået gennem brug af ​​stjålne legitimationsoplysninger.

I et brev sendt til franske medier og delt med Bleepingcomputer af LeMagIT's chefredaktør, Valéry Rieß-Marchive, udtaler Softway Medical Group, at de eksponerede data ikke blev direkte administreret af dem, men snarere hostet af hospitalet.

"Den 19. november 2024 blev et cyberangreb opdaget på en sundhedsfacilitet ved hjælp af Mediboard-softwaren," lyder det i e-mailen.

"Vi vil gerne understrege, at de berørte sundhedsdata ikke var hostet af Softway Medical Group," står der yderligere.

Ifølge mediet skulle følgende slags data være kompromitteret for de mange patienter:

  • Navn
  • Fødselsdato
  • Køn
  • Adresse
  • Telefonnummer
  • E-mailadresse
  • Læge
  • Recepter
  • Sundhedshistorik

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory