Ransomware
Malware der krypterer virksomhedens data og kræver løsesum for nøglen — ofte kombineret med datatyveri og afpresning.

Hvad betyder Ransomware?
Ransomware er ifølge ENISA Threat Landscape den dyreste enkelt-trussel for europæiske virksomheder. Moderne angreb (Conti, LockBit, BlackCat og efterfølgere) er sjældent 'bare' kryptering: angriberen bryder ind, eskalerer rettigheder, deaktiverer backup og EDR, eksfiltrerer data — og krypterer først til sidst. Derefter trues med både datatab og offentliggørelse af stjålne filer (dobbelt afpresning). Indgangen er typisk phishing, ubeskyttede RDP/VPN eller udnyttelse af kendte sårbarheder. Den eneste pålidelige forsvar er flere lag: MFA på alt, EDR/XDR med hurtig respons, immutable backup adskilt fra produktion (jf. 3-2-1-reglen), netværkssegmentering og en testet beredskabsplan. Politiet og myndigheder fraråder generelt at betale — det finansierer næste angreb, og dekrypteringsnøglerne er ofte mangelfulde.
Eksempler
- Angriberen får adgang via en stjålet RDP-konto, bevæger sig sidelæns i netværket og krypterer servere og backup samme nat.
- En entreprenør modtager en zip-fil 'tilbud.zip' der starter krypteringen — backup ligger heldigvis offline.
Ofte stillede spørgsmål
Skal vi betale løsesummen?
Politi og Center for Cybersikkerhed fraråder det. Betalingen finansierer ny kriminalitet, og I får ikke nødvendigvis brugbare nøgler. Investér i stedet i backup og beredskab.
Hvad er det vigtigste forsvar?
Immutable backup adskilt fra produktion + MFA + EDR. Disse tre lag tilsammen stopper langt de fleste forsøg.
Relaterede termer
Brug for hjælp med Ransomware?
Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.