Mere end fem millioner amerikaneres sundhedsdata stjålet af hackere

En af de store aktører i den amerikanske sundhedssektor meddeler, at 5,6 millioner borgeres sundhedsdata er blevet stjålet.

Artikel top billede

(Foto: Povl D. Rasmussen)

En af de store aktører i det amerikanske sundhedssystem, selskabet Ascension, meddeler, at sundhedsdata om 5,6 millioner patienter og ansatte er blevet stjålet efter et ransomware-angreb som et led i Black Basta-kampagnen.

Ascension er en enorm organisation, der driver hospitaler og klinikker i USA og har en årlig omsætning på over 200 milliarder dollar.

Sundhedsselskabet har nu sendt mails ud til de 5,6 millioner berørte for at informere dem om, at deres data er blevet stjålet.

Det skriver Bleeping Computer.

Ascension tilbyder ifølge mediet 24 gratis måneders IDX identitetstyveri-beskyttelsestjenester, inklusive CyberScan-overvågning og en forsikringsrefusionspolice på en million dollar.

Sundhedsselskabet har underrettet politi og relevante myndigheder. Angrebet fandt sted helt tilbage i maj måned. Ascension har også omtalt det i sine regnskaber, som noget der har påvirket de økonomiske resultater.

”I maj og juni 2024 blev driften påvirket af den cybersikkerhedshændelse fra maj, der er nævnt længere nede, hvilket resulterede i reducerede indtægter som følge af den forbundne forretningsafbrydelse samt omkostninger til at afhjælpe problemerne og andre forretningsrelaterede udgifter,” står der i selskabets regnskab for sidste kvartal af finansåret 2024.

Bleeping Computer beretter, at der er tale om følgende typer af oplysninger, som er blevet stjålet:

  1. Medicinske oplysninger, såsom journalnumre, datoer for tjeneste, typer af laboratorietests eller procedurekoder.

  2. Betalingsoplysninger, der omfatter kreditkortoplysninger eller bankkontonumre.

  3. Forsikringsoplysninger, der indeholder Medicaid/Medicare ID'er, policenumre eller forsikringskrav.

  4. Offentlige identifikationsoplysninger, herunder CPR-numre, skatte-id-numre, kørekortnumre eller pasnumre.

  5. Andre personlige oplysninger, såsom fødselsdato eller adresser.
Ascension forventer at have fuldt overblik over hændelsen og afslutte undersøgelsen ved afslutningen af 2025-regnskabet.

Annonce

Navnenyt fra it-Danmark

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S