Hackere påvirker pacemakere og stjæler kræftpatienters journaler: To hospitalsgiganter ramt på samme weekend

To amerikanske sundhedsvirksomheder kæmper med ubudne gæster i it-systemerne, mens manuelle arbejdsgange er sat i gang.

Artikel top billede

(Foto: Unsplash / Xavier Cee)

To store spillere i den amerikanske sundhedsindustri måtte i weekenden indrømme, at de er ramt af hackerangreb, der helt bogstaveligt rammer patienter i hjertet – og i deres mest sårbare diagnoser.

Medicoproducenten Boston Scientific oplyser, at et igangværende hackerangreb betyder, at nye pacemakere og andre hjerteenheder, der er implanteret siden 25. august, ikke kan sende data videre til lægernes fjernovervågningssystemer, skriver det britiske techmedie The Register.

“Data fra de nye fjernovervågningsenheder vil IKKE blive sendt til fjernbetjeningssystemerne, før enheden kan aktiveres,” lyder det fra selskabet i en opdatering fredag aften.

Enhederne registrerer stadig hjertetilfælde, men patienterne skal møde fysisk op og overføre data manuelt, indtil systemerne er oppe at køre igen, skriver mediet.

Værre står det til for Boston Scientific, som ingen tidsplan har.

“Vi arbejder i øjeblikket på at genoprette de berørte funktioner og systemadgang,” lyder det.

Angrebet har også ramt produktion og forsendelser. Selskabet har hyret det velrenommerede CrowdStrike til undersøgelsen og har ellers afvist at svare på, om der er tale om ransomware, eller hvem der står bag.

Erkender skyld

Samtidig har medicinal- og forsyningsgiganten McKesson bekræftet et hack, efter at gruppen ShinyHunters over for The Register tog skylden for at have brudt ind i selskabets Snowflake- og Salesforce-systemer.

“Vi har bekræftet, at den uautoriserede adgang og udtrækningen af data vedrører en delmængde af kunder inden for vores onkologi- og kirurgi-forretningsområder,” udtalte McKessons it- og teknologichef, Francisco Fraga, i en udtalelse lørdag, ifølge The Register.

Ifølge ShinyHunters selv drejer det sig om mere end 284 millioner patientjournaler, og gruppen kræver 55,2 millioner dollar for ikke at lække dem. Blandt de stjålne oplysninger er navne, adresser, cpr-lignende numre og aftaler - og ifølge ShinyHunters detaljer om patienters kræftsygdomme, herunder hvor på kroppen kræften sidder.

Men sikkerhedseksperten Troy Hunt, manden bag den anbefalesesværdige hjemmeside Have I Been Pwned, advarer dog mod at tage kriminelles tal for gode varer.

“Tag overskriftstal med et gran salt, medmindre man er sikker på de processer, folk bag påstandene bruger,” sagde han for nylig til The Register, efter at en anden ShinyHunters-påstand om et hack af Carhartt viste sig at være dobbelt så høj som det reelle tal.

Ifølge The Register kom hackerne ind hos McKesson ved at ringe til medarbejdere og narre dem til at give adgang – samme metode, som ShinyHunters tidligere har brugt mod pacemakerproducenten Medtronic og kræftdiagnostik-selskabet Exact Sciences.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S