Spring til hovedindhold
IT-sikkerhed

Ransomware

Malware der krypterer virksomhedens data og kræver løsesum for nøglen — ofte kombineret med datatyveri og afpresning.

Martin Thinggaard
IT-konsulent & Ejer · opdateret

Hvad betyder Ransomware?

Ransomware er ifølge ENISA Threat Landscape den dyreste enkelt-trussel for europæiske virksomheder. Moderne angreb (Conti, LockBit, BlackCat og efterfølgere) er sjældent 'bare' kryptering: angriberen bryder ind, eskalerer rettigheder, deaktiverer backup og EDR, eksfiltrerer data — og krypterer først til sidst. Derefter trues med både datatab og offentliggørelse af stjålne filer (dobbelt afpresning). Indgangen er typisk phishing, ubeskyttede RDP/VPN eller udnyttelse af kendte sårbarheder. Den eneste pålidelige forsvar er flere lag: MFA på alt, EDR/XDR med hurtig respons, immutable backup adskilt fra produktion (jf. 3-2-1-reglen), netværkssegmentering og en testet beredskabsplan. Politiet og myndigheder fraråder generelt at betale — det finansierer næste angreb, og dekrypteringsnøglerne er ofte mangelfulde.

Eksempler

  • Angriberen får adgang via en stjålet RDP-konto, bevæger sig sidelæns i netværket og krypterer servere og backup samme nat.
  • En entreprenør modtager en zip-fil 'tilbud.zip' der starter krypteringen — backup ligger heldigvis offline.

Ofte stillede spørgsmål

Skal vi betale løsesummen?

Politi og Center for Cybersikkerhed fraråder det. Betalingen finansierer ny kriminalitet, og I får ikke nødvendigvis brugbare nøgler. Investér i stedet i backup og beredskab.

Hvad er det vigtigste forsvar?

Immutable backup adskilt fra produktion + MFA + EDR. Disse tre lag tilsammen stopper langt de fleste forsøg.

Relaterede termer

Brug for hjælp med Ransomware?

Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.