Sikkerhedseksperter advarer: Du må aldrig betale for ransomware

Både CSIS og Symantec advarer imod, at man betaler løsepenge for data, der er blevet krypteret og kidnappet af it-kriminelle. Få forklaringen her.

Artikel top billede

Ransomware, altså hacking og kryptering af data, som så kan låses op mod løsepenge, er ikke noget helt nyt fænomen.

Men det gør det ikke lettere for udsatte virksomheder.

Moderne virksomheder er afhængige af deres it-systemer som ERP og CRM.

Derfor lammer ransomware også effektivt en virksomhed, når den står uden adgang til data, indtil der bliver låst op igen, fortæller Peter Schjött, sikkerhedsspecialist fra Symantec.

Læs også: Bølge af datakidnapning plager Danmark

Betaling giver bare flere problemer

Desværre lyder svaret på problemet som en amerikansk præsident i en dårlig action-film: "Vi forhandler ikke med terrorister!"

I hvert fald ikke når man spørger sikkerhedsfirmaerne CSIS eller Symantec, som er blandt dem, de ramte virksomheder ringer til, når data-kidnapperne er på spil. 

"Vi anbefaler ikke vores kunder at betale løsepenge. Det er lidt den samme problemstilling som, hvorfor man ikke skal betale for at få gidsler frigivet. Det fungerer trods alt som en opfordring til kriminalitet," siger CSIS' director of e-crime, Jesper Aarup.

Det samme fortæller Symantecs Peter Schjött, som tilføjer, at et løskøb kun åbner op for en række nye problemer.

"Hvis du betaler for dine data, så betyder det ofte, at du også udleverer dine kreditkort-oplysninger til de kriminelle. Dem kan de enten misbruge selv eller sælge videre på det sorte marked." 

Data er ikke sikker efter løskøbet

En ting er, at jo flere virksomheder, der betaler, jo mere interessant bliver ransomware for de kriminelle at give sig i kast med.

Noget helt andet er, at hvis krypteringen ikke kan brydes, og løsepengene bliver betalt, så vil de data, du får tilbage, altid fremstå en smule beskidte.

"Selvom du betaler, så kan du ikke være sikker på, at de kriminelle overhovedet giver en nøgle til at få dine data igen. Du kan ikke være sikker på om dine data er blevet ændret, slettet eller på anden måde rodet rundt med; eller har efterladt en ny mulighed for at gentage tricket ugen efter, nu bare med et dobbelt-op-gebyr for løskøbet af dine informationer," siger Peter Schjøtt.

"Vi har at gøre med kriminelle og det er dig der er malkekoen."

Har en virksomhed en gang vist sig indstillet overfor at betale, så vil de formentlig også betale igen.

Det udnytter de kriminelle, som sjældent har noget at tabe, da kan sidde i relativ sikkerhed i lande uden udleveringsaftaler med Danmark.

Data er potentielt tabt

Hvis virksomheder først er angrebet, og harddiske, servere og lagermoduler er låst, så er første skridt selv at forsøge, at låse dem op igen.

Men er det ikke muligt at komme ind i sine data, og har man ikke midler eller lyst til at forhandle med de kriminelle, så må virksomheden tage konsekvensen og lade oplysninger forblive låst.

"Alt efter hvilken type software, der bliver anvendt, så får man krypteret sit harddrive og sin server, og så kan man i yderste konsekvens risikere, at man ikke kan få sit data ud," siger Jesper Aarup.

"Dine data går altså tabt, hvor de stadig ligger på harddisken, men du kan ikke længere tilgå dem, fordi de er krypteret."

Læs også:

Microsoft: Her er de største sikkerhedsproblemer lige nu

Her er den første afpresnings-software på dansk

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S