Sikkerhet · 27. september 2026

Datainnbrudd i medisinsk programvare påvirker pasientdata

Danger sign with korean text warning to slow down
Junyoung Sung / Unsplash

En sikkerhetsbrist har ført til at en database fra en leverandør av medisinsk programvare ble stjålet. Angrepet involverte utnyttelse av en sårbarhet kalt SQL injection, som muliggjorde tilgang til sensitiv informasjon.

Det er rapportert at feltene for navn og PESEL i den systematiske databasen var lagret i kryptert form. Imidlertid har leverandøren advart om at strukturen i den brukte koden kan ha gjort det enkelt å dekryptere dataene, noe som antyder at angreperne kan ha fått tilgang til informasjonen i klartekst. Det er også indikasjoner på at skript har blitt kjørt mot tabeller som inneholder medisinske data.

Videre har leverandøren uttalt at det er svært sannsynlig at kriminelle også har fått tak i dokumentasjon knyttet til medisinsk behandling. Det er uklart hvor mange pasienter som er berørt av dette innbruddet, men det er informert om at selskapet håndterer over 500 000 pasienter.