Kæmpe datalæk på hospital: 750.000 patienters fortrolige data lækket

Oplysninger om blandt andet sundhedshistorik er stjålet efter et databrud.

Artikel top billede

Personen på billedet er tilfældigt valgt. (Foto: Unsplash)

Et databrud på et fransk hospital har udstillet 750.000 patienters ellers fortrolige og dybt personlige sundhedsdata.

Det er sket, efter at en hacker fik adgang til hospitalets elektroniske patientjournal-system.

Hackeren bruger kaldenavnet 'nears'. Vedkommende hævder at have angrebet flere sundhedsfaciliteter i Frankrig med adgang til patientjournaler for samlet mindst 1.500.000 mennesker.

Det er uvist, fra hvilket hospital eller hvilke hospitaler de udstillede data stammer, skriver Bleepingcomputer.

Men hackeren hævder at have brudt ind i systemet MediBoard, som er lavet af Softway Medical Group.

Softwarefirmaet tilbyder elektroniske patientjournal-løsninger (EPJ) i hele Europa.

Oplysninger om recepter og sundhedshistorik

Softway Medical Group har ifølge mediet bekræftet, at hackere har kompromitteret en MediBoard-konto.

Selskabet understregede dog, at datalækket ikke var resultatet af en softwaresårbarhed eller fejlkonfiguration.

Databruddet skulle i stedet være foregået gennem brug af ​​stjålne legitimationsoplysninger.

I et brev sendt til franske medier og delt med Bleepingcomputer af LeMagIT's chefredaktør, Valéry Rieß-Marchive, udtaler Softway Medical Group, at de eksponerede data ikke blev direkte administreret af dem, men snarere hostet af hospitalet.

"Den 19. november 2024 blev et cyberangreb opdaget på en sundhedsfacilitet ved hjælp af Mediboard-softwaren," lyder det i e-mailen.

"Vi vil gerne understrege, at de berørte sundhedsdata ikke var hostet af Softway Medical Group," står der yderligere.

Ifølge mediet skulle følgende slags data være kompromitteret for de mange patienter:

  • Navn
  • Fødselsdato
  • Køn
  • Adresse
  • Telefonnummer
  • E-mailadresse
  • Læge
  • Recepter
  • Sundhedshistorik

Læses lige nu

    Annonceindlæg tema

    Forsvar & beredskab

    Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS