
Patienter, der er tilknyttet lægekoncernen Alles Lægehus, kan have fået lækket personfølsomme oplysninger på internettet efter et cyberangreb i december.
Hackerne har efter sigende lækket personoplysninger på en række patienter. Sådan lyder det i opslag på et lukket hackerforum ifølge DR og Version2.
- Efter tre ugers forhandling er lækket her, skriver hackerne på den hjemmeside, hvor de har lagt patientoplysningerne ud, skriver Version2.
Det drejer sig i flere tilfælde om oplysninger om sygdomshistorik, henvisninger til sygehuse og patienters medicin, skriver DR.
Alles Lægehus, der har 130.000 patienter landet over, skrev 30. december sidste år i en pressemeddelelse, at koncernen var blevet ramt af et cyberangreb 9. december. Det er endnu ukendt, hvor mange patienter, der er blevet ofre for datalækket.
Opkrævede løsesum
Version2 har tidligere erfaret, at hackerne har krævet en løsesum for at levere det stjålne data tilbage til lægekoncernen. Det tog tre uger fra datalækket til, at Alles Lægehus kontaktede de patienter, der var blevet ofre for cyberangrebet. Det blev blandt andet kritiseret for at være for langsomt af ingeniørforeningen IDA.
- Det er meget opsigtsvækkende, og man skulle have reageret meget tidligere og meget mere klart, sagde it-sikkerhedsspecialist hos IDA Jørn Guldberg til DR i december.
Hvis hackerne har fået adgang til patienternes sundhedsdata, er der risiko for, at patienterne kan blive udsat for afpresning, vurderede han.
Ifølge Datatilsynet bør de berørte kontaktes "uden nødigt ophold". Det er en forpligtelse i databeskyttelsesforordningen. Men Datatilsynet anerkender også, at det kan tage tid at finde frem til de berørte.
Alles Lægehus har oplyst til DR tirsdag, at politiet fortsat efterforsker angrebet.
/ritzau/
Tekst, grafik, billeder, lyd og andet indhold på dette website er beskyttet efter lov om ophavsret. DK Medier forbeholder sig alle rettigheder til indholdet, herunder retten til at udnytte indholdet med henblik på tekst- og datamining, jf. ophavsretslovens §11 b og DSM-direktivets artikel 4.
Kunder med IP-aftale/Storkundeaftaler må kun dele DK Sundheds artikler internt til brug for behandling af konkrete sager. Ved deling af konkrete sager forstås journalisering, arkivering eller lignende.
Kunder med personligt abonnement/login må ikke dele DK Sundheds artikler med personer, der ikke selv har et personligt abonnement på DK Sundhed
Afvigelse af ovenstående kræver skriftlig tilsagn fra DK Medier.