Hackere påvirker pacemakere og stjæler kræftpatienters journaler: To hospitalsgiganter ramt på samme weekend

To amerikanske sundhedsvirksomheder kæmper med ubudne gæster i it-systemerne, mens manuelle arbejdsgange er sat i gang.

Artikel top billede

(Foto: Unsplash / Xavier Cee)

To store spillere i den amerikanske sundhedsindustri måtte i weekenden indrømme, at de er ramt af hackerangreb, der helt bogstaveligt rammer patienter i hjertet – og i deres mest sårbare diagnoser.

Medicoproducenten Boston Scientific oplyser, at et igangværende hackerangreb betyder, at nye pacemakere og andre hjerteenheder, der er implanteret siden 25. august, ikke kan sende data videre til lægernes fjernovervågningssystemer, skriver det britiske techmedie The Register.

“Data fra de nye fjernovervågningsenheder vil IKKE blive sendt til fjernbetjeningssystemerne, før enheden kan aktiveres,” lyder det fra selskabet i en opdatering fredag aften.

Enhederne registrerer stadig hjertetilfælde, men patienterne skal møde fysisk op og overføre data manuelt, indtil systemerne er oppe at køre igen, skriver mediet.

Værre står det til for Boston Scientific, som ingen tidsplan har.

“Vi arbejder i øjeblikket på at genoprette de berørte funktioner og systemadgang,” lyder det.

Angrebet har også ramt produktion og forsendelser. Selskabet har hyret det velrenommerede CrowdStrike til undersøgelsen og har ellers afvist at svare på, om der er tale om ransomware, eller hvem der står bag.

Erkender skyld

Samtidig har medicinal- og forsyningsgiganten McKesson bekræftet et hack, efter at gruppen ShinyHunters over for The Register tog skylden for at have brudt ind i selskabets Snowflake- og Salesforce-systemer.

“Vi har bekræftet, at den uautoriserede adgang og udtrækningen af data vedrører en delmængde af kunder inden for vores onkologi- og kirurgi-forretningsområder,” udtalte McKessons it- og teknologichef, Francisco Fraga, i en udtalelse lørdag, ifølge The Register.

Ifølge ShinyHunters selv drejer det sig om mere end 284 millioner patientjournaler, og gruppen kræver 55,2 millioner dollar for ikke at lække dem. Blandt de stjålne oplysninger er navne, adresser, cpr-lignende numre og aftaler - og ifølge ShinyHunters detaljer om patienters kræftsygdomme, herunder hvor på kroppen kræften sidder.

Men sikkerhedseksperten Troy Hunt, manden bag den anbefalesesværdige hjemmeside Have I Been Pwned, advarer dog mod at tage kriminelles tal for gode varer.

“Tag overskriftstal med et gran salt, medmindre man er sikker på de processer, folk bag påstandene bruger,” sagde han for nylig til The Register, efter at en anden ShinyHunters-påstand om et hack af Carhartt viste sig at være dobbelt så høj som det reelle tal.

Ifølge The Register kom hackerne ind hos McKesson ved at ringe til medarbejdere og narre dem til at give adgang – samme metode, som ShinyHunters tidligere har brugt mod pacemakerproducenten Medtronic og kræftdiagnostik-selskabet Exact Sciences.

Annonce

Riskpoint A/S (Riskpoint Solutions Limited)

Senior Developer

Københavnsområdet

Patent- og Varemærkestyrelsen

Infrastrukturspecialist - byg bro mellem cloud og datacenter

Københavnsområdet

Politiets Efterretningstjeneste

Site Reliability Engineer til DevOps i Center for Applikationer

Københavnsområdet

Annonceindlæg fra Barco

De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

Navnenyt fra it-Danmark

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S