Pensionister chokerede over hackerangreb: - De har stjålet alle vores personfølsomme oplysninger

Et ægtepar er sammen med tusindvis af andre danskere ofre for et omfattende hackerangreb i Alles Lægehus.

0:34
Bent og Bente Møller har sammen med tusindvis af andre danskere fået stjålet personfølsomme oplysninger via et hackerangreb mod Alles Lægehus.
Foto: Jakob Fenger, TV MIDTVEST

De kigger undrende på brevet som er kommet i e-Boks i dag. Et brev fra Alles Lægehus, der informerer om et omfattende hackerangreb i december, hvor tusindvis af personfølsomme data fra patienter blev stjålet.

Ægteparret Bent og Bente Møller fra Holstebro er ikke alene rystede. De er chokerede over at få at vide, at deres navne, telefon- og personnumre samt privat- og mailadresser er blevet tyvstjålet fra Alles Lægehus, og nu kan misbruges af kriminelle.

- Vi har aldrig været patienter i Alles Lægehus, forklarer Bente Møller. Derfor er vi helt uforstående overfor de infobreve vi har fået fra Alles Lægehus.

Det første brev kom 3. januar, og da Bente Møller lukkede op for sin e-Boks blev hun både utryg og forskrækket.

- Vi bliver jo advaret om vi som pensionister ikke skal være naive. Vi ved jo, at mange ældre mennesker bliver snydt på den ene og den anden måde. Det lå i baghovedet på mig da jeg åbnede brevet og gør mig meget urolig, fortæller hun.

Hun suppleres af Bent Møller, der ikke kan overskue konsekvenserne, hvis hackerne sælger parrets personfølsomme oplysninger videre.

- De har alle oplysninger fra et kæmpearkiv, og dem kan de sælge til alle der har lyst til at få fingre dem. Så jeg er klar over, at vi skal være opmærksomme på, hvad der kommer til os af ”gode tilbud” i den nærmeste fremtid, siger han.

Mulige årsager

I går og i dag har Alles Lægehus sendt yderligere breve ud til alle de der er berørt at datalækket. Også til de borgere der ikke er patienter i lægehuset. Her giver Alles Lægehus flere mulige forklaringer på, hvorfor borgernes oplysninger havnet i arkiverne der:

• Du er, eller har tidligere været, patient i en af vores klinikker.

• En læge eller andet sundhedsfagligt personale, som er ansat hos os, har behandlet dig, f.eks. i forbindelse med COVID-19-test, vaccinationer eller lignende.

• Du har modtaget enkeltstående lægehjælp, f.eks. i forbindelse med en ferie.

• Du har kontaktet en af vores klinikker med sundhedsfaglige spørgsmål.

• Du har tidligere været patient til en klinik, som nu er overgået til alles Lægehus gennem ændringer i ejerskab

Forklaringer som ikke beroliger pensionistægteparret fra Holstebro.

- Det forklarer måske lidt. Men jeg vi ikke sige jer er blevet mere tryg fordi vi ved, at der er så meget der kan misbruges, siger Bent Møller.

I Region Midtjylland, der har ansvaret for læge- og udbudsklinikker i regionen, siger Kontorchef Anne Birgitte Jæger, at man her tager beskyttelse af borgernes oplysninger meget alvorligt.

- Både hos os selv og hos eksterne samarbejdspartnere, der selvfølgelig skal følge lovgivningen og passe godt på data. Datalækket er meldt til de rette myndigheder og efterforskes af politiet.

- Jeg kan godt forstå, at borgere kan undre sig over at få brev fra et lægetilbud, de ikke er tilmeldt. Forklaringen kan være, at lægetilbud skal gemme alle journal oplysninger fra de sidste 10 år. Hvis et lægetilbud skifter ejer, overdrages oplysningerne som hovedregel til den nye ejer, siger hun.

Anne Birgitte Jæger tilføjer, at Falck Lægehuse drev flere test- og vaccinecentre inden firmaet blev til Alles Lægehus. Derfor kan oplysninger om borgere stamme derfra.

Politiefterforskning

Syd- og Sønderjyllands Politi bekræfter, at de efterforsker sagen i samarbejde med Nationalt Cyber Crime Center (NC3) i National enhed for Særlig Kriminalitet.

- Af hensyn til efterforskningens stadie kan vi for nuværende ikke kommentere på, hvilke efterforskningsskridt der måtte være iværksat eller eventuelle resultater heraf, siger Vicepolitiinspektør Karsten Hulmose, der leder afdelingen for organiseret og økonomisk kriminalitet hos Syd og Sønderjyllands Politi.

TV MIDTVEST har været i kontakt med Datatilsynet for at få svar på, hvad borgerne kan gøre, for at få mere information om de personfølsomme data, som altså nu er lækket.

It-sikkerhedsspecialist og jurist, Allan Frank, opfordrer alle berørte til at gøre brug af ”Indsigtsretten” – som er beskrevet i data-beskyttelsesforordningens kapital 15.

- Den gør det muligt at borgerne kan spørge Alles Lægehus om, hvilke oplysninger der har været i arkivet, og hvordan de er havnet der, siger Allan Frank fra Datatilsynet.