Artikel top billede

(Foto: Computerworld)

Seks danske kommuner taget som gidsler af hackere - opkræves løsepenge for at låse krypterede filer op

Mindst seks danske kommuner er blevet angrebet af hackere, der kræver løsepenge for at låse krypterede filer op.

Listen over kommuner, der har været udsat for angreb med ransom-ware, vokser.

I sidste uge kom det frem, at it-kriminelle med større eller mindre held havde skaffet sig adgang til it-systemerne i Gribskov og Nordfyns kommuner med krav om løsepenge for at frigive de filer, som det var lykkedes de kriminelle af kryptere.

Men nu melder it-afdelingerne i Fredensborg Kommune og Faxe Kommune sig i rækken af kommuner, som har været udsat for angreb.

I begge kommuner siger de ansvarlige it-chefer, at det forholdsvis hurtigt er lykkedes at isolere angrebene, så de ikke har anrettet større skader på de kommunale systemer.

Udover angrebene i Fredensborg Kommune og Faxe Kommune er mindst to øvrige kommuner - en i Jylland og en i Nordsjælland - blevet udsat for angreb. Det fortæller flere kilder i it-branchen til Computerworld.

Fredensborg ramt i sidste uge

Ifølge it- og digitaliseringschef i Fredensborg Kommune, Thomas Fænø, begyndte angrebet mandag i sidste uge, men allerede tirsdag formiddag var det lukket ned uden at andre brugere var blevet ramt.

"Samme dag, som vi fik identificeret problemet, fik vi det lukket ned og indkapslet," siger Thomas Fænø til Computerworld.

Han fortæller, at angrebet på den nordsjællandske kommune er sket på helt klassisk vis.

En mail med et malwareinficeret link er blevet åbnet.

Brugeren har klikket på linket, der så har downloadet malware, som krypterer filer på den lokale pc og de drev, som brugeren har adgang til.

"Men vores systemer er meget silo-opdelte, så angrebet har ikke bredt sig, og vi har forholdsvis nemt kunnet genskabe de data, som er blevet ramt af angrebet," siger Thomas Fænø.

Han fortæller, at problemerne indskrænkede sig til et par hundrede filer.

Han er dog helt på det rene med, at det næppe bliver sidste gang, at it-systemerne i Fredensborg Kommune får uønsket besøg.

"Vi har 3.500 ansatte, så jeg er overbevist om, at det kommer til at ske igen. Men vi bruger alle de muligheder, vi har - blandt andet SSL-dekryptering. Vi har firewall med intrusion protection og prevention. Desuden udvider vi brugerkampagnerne omkring adfærd på Internettet og håndtering af e-mail," siger Thomas Fænø.

Faxe fik dårlig start på året

I Faxe Kommune fortæller it-chef Ib Østergaard, at angrebet fandt sted 22. december.

På grund af juleferien viste problemerne sig dog først 2. januar, hvor en medarbejder i forvaltningen åbnede en mail og klikkede på et link, som vedkommende ikke skulle have klikket på.

Efter kort tid fik medarbejderen en besked på sin skærm om, at han ville blive opkrævet en betaling på 400 dollar (se billede) før der igen var adgang til filerne på arbejds-pc'en.

"Det er et helt klassisk forløb, hvor vi opdager, at vi har korrupte filer, som vi ikke kan åbne. Men det lykkedes at isolere angrebet til to åbne drev, som heldigvis ikke indeholdt borgerfølsomme oplysninger," fortæller Ib Østergaard.

Under arbejdet med at rydde op efter angrebet fandt it-afdelingen i Faxe en stribe af de farlige mails på en række medarbejderes pc'er. Den første mail er ifølge Ib Østergaard modtaget den 22. december.

Efter udbruddet tog det halvanden arbejdsdag at genoprette de ramte filer og drev ved hjælp af back up-filer.

Både Fredensborg og Faxe formåede at løse deres problemer mere eller mindre på egen hånd.

Men ifølge flere kilder i it-branchen tegner der sig lige nu billede, af at cyber-kriminelle gør sig store anstrengelser for at bryde ind i it-systemer både i det offentlige og hos private firmaer.

"Meget tyder på, at der er stort angreb i gang, hvor kriminelle forsøger at komme ind i systemer hos forskellige virksomheder, organisationer og myndigheder," lyder det fra kilden.

Læs også:

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Dansk kommune hacket: Filer er blevet låst - og der kræves løsesum

Nye angreb med Cryptowall i Danmark: Sådan ødelægger ransomwaren dine filer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere