Seks danske kommuner taget som gidsler af hackere - opkræves løsepenge for at låse krypterede filer op

Mindst seks danske kommuner er blevet angrebet af hackere, der kræver løsepenge for at låse krypterede filer op.

Listen over kommuner, der har været udsat for angreb med ransom-ware, vokser.

I sidste uge kom det frem, at it-kriminelle med større eller mindre held havde skaffet sig adgang til it-systemerne i Gribskov og Nordfyns kommuner med krav om løsepenge for at frigive de filer, som det var lykkedes de kriminelle af kryptere.

Men nu melder it-afdelingerne i Fredensborg Kommune og Faxe Kommune sig i rækken af kommuner, som har været udsat for angreb.

I begge kommuner siger de ansvarlige it-chefer, at det forholdsvis hurtigt er lykkedes at isolere angrebene, så de ikke har anrettet større skader på de kommunale systemer.

Udover angrebene i Fredensborg Kommune og Faxe Kommune er mindst to øvrige kommuner - en i Jylland og en i Nordsjælland - blevet udsat for angreb. Det fortæller flere kilder i it-branchen til Computerworld.

Fredensborg ramt i sidste uge
Ifølge it- og digitaliseringschef i Fredensborg Kommune, Thomas Fænø, begyndte angrebet mandag i sidste uge, men allerede tirsdag formiddag var det lukket ned uden at andre brugere var blevet ramt.

"Samme dag, som vi fik identificeret problemet, fik vi det lukket ned og indkapslet," siger Thomas Fænø til Computerworld.

Han fortæller, at angrebet på den nordsjællandske kommune er sket på helt klassisk vis.

En mail med et malwareinficeret link er blevet åbnet.

Brugeren har klikket på linket, der så har downloadet malware, som krypterer filer på den lokale pc og de drev, som brugeren har adgang til.

"Men vores systemer er meget silo-opdelte, så angrebet har ikke bredt sig, og vi har forholdsvis nemt kunnet genskabe de data, som er blevet ramt af angrebet," siger Thomas Fænø.

Han fortæller, at problemerne indskrænkede sig til et par hundrede filer.

Han er dog helt på det rene med, at det næppe bliver sidste gang, at it-systemerne i Fredensborg Kommune får uønsket besøg.

"Vi har 3.500 ansatte, så jeg er overbevist om, at det kommer til at ske igen. Men vi bruger alle de muligheder, vi har - blandt andet SSL-dekryptering. Vi har firewall med intrusion protection og prevention. Desuden udvider vi brugerkampagnerne omkring adfærd på Internettet og håndtering af e-mail," siger Thomas Fænø.

Faxe fik dårlig start på året
I Faxe Kommune fortæller it-chef Ib Østergaard, at angrebet fandt sted 22. december.

På grund af juleferien viste problemerne sig dog først 2. januar, hvor en medarbejder i forvaltningen åbnede en mail og klikkede på et link, som vedkommende ikke skulle have klikket på.

Efter kort tid fik medarbejderen en besked på sin skærm om, at han ville blive opkrævet en betaling på 400 dollar (se billede) før der igen var adgang til filerne på arbejds-pc'en.

"Det er et helt klassisk forløb, hvor vi opdager, at vi har korrupte filer, som vi ikke kan åbne. Men det lykkedes at isolere angrebet til to åbne drev, som heldigvis ikke indeholdt borgerfølsomme oplysninger," fortæller Ib Østergaard.

Under arbejdet med at rydde op efter angrebet fandt it-afdelingen i Faxe en stribe af de farlige mails på en række medarbejderes pc'er. Den første mail er ifølge Ib Østergaard modtaget den 22. december.

Efter udbruddet tog det halvanden arbejdsdag at genoprette de ramte filer og drev ved hjælp af back up-filer.

Både Fredensborg og Faxe formåede at løse deres problemer mere eller mindre på egen hånd.

Men ifølge flere kilder i it-branchen tegner der sig lige nu billede, af at cyber-kriminelle gør sig store anstrengelser for at bryde ind i it-systemer både i det offentlige og hos private firmaer.

"Meget tyder på, at der er stort angreb i gang, hvor kriminelle forsøger at komme ind i systemer hos forskellige virksomheder, organisationer og myndigheder," lyder det fra kilden.

Læs også:

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Dansk kommune hacket: Filer er blevet låst - og der kræves løsesum

Nye angreb med Cryptowall i Danmark: Sådan ødelægger ransomwaren dine filer


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett Packard Enterprise ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få det optimale it-miljø i skyen: Sådan udnytter du de førende cloud-platforme

Det moderne it-miljø udspringer af skyen. Cloud-løsningerne er mere effektive, lettere at håndtere, og frigiver ressourcer i din organisation, så I kan fokusere på kerneforretningen. Kom og hør bl.a. Amazon, Riverbed, TDC Hosting, interxion, Oracle, Citrix og NetApp omkring deres bud på det optimale cloud-miljø.

28. september 2016 | Læs mere


Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere






Computerworld
Nordkoreas internet tvunget i knæ efter afsløring af landets 28 websites
Afsløringen af Nordkoreas blot 28 hjemmesider har resulteret i så megen nysgerrighed, at besøgende udefra har lagt flere af landets hjemmesider ned.
CIO
Situationen er alvorlig for CSC: Brændende underskud på 930 millioner kroner kan få konsekvenser
ComputerViews: Situationen er alvorlig for CSC Danmark, der har tabt 930 millioner kroner på et år. Har man nogen fremtid og kan man beholde både de dygtigste medarbejdere og sine kunder, når alle alarmklokker bimler, og pengene vælter ud ad kassen? Det har CSC intet svar på.
Comon
Google klar med verdens vildeste Android-telefoner om 14 dage
De nyeste Android-flagskibsmodeller er bekræftet til at være klar 4. oktober. Læs her, hvad du kan forvente af det allerbedste, som Android-verdenen endnu har budt på.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.