Veradigm bekräftar dataintrång: 3,5 miljoner patientposter i händerna på Gentlemen
Sjukvårdsteknikföretaget Veradigm har bekräftat ett dataintrång efter att ransomware-gruppen Gentlemen kapade en tredjepartsleverantör och kom åt patientdata via ett API. Upp till 3,5 miljoner patientposter kan ha stulits.
Intrånget upptäcktes när angriparna använde stulna inloggningsuppgifter från en leverantörs miljö för att komma åt ett Veradigm-API avsett för kundtjänster. Därifrån kopierades personuppgifter inklusive personnummer för ett antal patienter. Klinisk och medicinsk information ska inte ha påverkats.
Veradigm, som tidigare hette Allscripts Healthcare Solutions, levererar system för elektroniska patientjournaler, e-recept och praktiksystem till tusentals sjukhus, kliniker och läkemedelsföretag i USA.
Gentlemen hotar med publicering
Gentlemen-gruppen tog på sig ansvaret för attacken den 5 september och listade Veradigm på sin datalagringssite. Gruppen påstår sig ha 3,5 miljoner patientposter med fullständiga namn, adresser, personnummer, e-postadresser och telefonnummer.
Gruppen har satt fredag den 11 september som deadline: om Veradigm inte inleder förhandlingar om lösensumma kommer uppgifterna att publiceras.
Gentlemen-gruppen dök upp i mitten av 2025 och arbetar med dubbel utpressning, det vill säga de stjäl data och krypterar system samtidigt. Gruppen har listat över 800 offer från 86 länder inom tillverkning, teknik, sjukvård, transport och finans. I april 2026 kopplades gruppen till ett botnet med mer än 1 500 värddatorer, och i juni 2026 rapporterade ESET att de använde ett nytt verktyg för att slå ut säkerhetsprogram hos offren.
Tredjepartsrisken i fokus
Veradigm betonar i sin anmälan till SEC att leverantörens kapade uppgifter bara gav tillgång till det begränsade API-gränssnittet och inte till företagets övriga nätverk, servrar eller databaser. Verksamheten uppges inte ha störts.
Händelsen är ett tydligt exempel på hur en svag länk hos en leverantör kan öppna dörren till känslig data hos ett större företag. Veradigm utreder fortfarande händelsens fulla omfattning, meddelar berörda kunder och erbjuder kreditövervakning där det är aktuellt.