Seks danske kommuner taget som gidsler af hackere - opkræves løsepenge for at låse krypterede filer op

Mindst seks danske kommuner er blevet angrebet af hackere, der kræver løsepenge for at låse krypterede filer op.

Listen over kommuner, der har været udsat for angreb med ransom-ware, vokser.

I sidste uge kom det frem, at it-kriminelle med større eller mindre held havde skaffet sig adgang til it-systemerne i Gribskov og Nordfyns kommuner med krav om løsepenge for at frigive de filer, som det var lykkedes de kriminelle af kryptere.

Men nu melder it-afdelingerne i Fredensborg Kommune og Faxe Kommune sig i rækken af kommuner, som har været udsat for angreb.

I begge kommuner siger de ansvarlige it-chefer, at det forholdsvis hurtigt er lykkedes at isolere angrebene, så de ikke har anrettet større skader på de kommunale systemer.

Udover angrebene i Fredensborg Kommune og Faxe Kommune er mindst to øvrige kommuner - en i Jylland og en i Nordsjælland - blevet udsat for angreb. Det fortæller flere kilder i it-branchen til Computerworld.

Fredensborg ramt i sidste uge
Ifølge it- og digitaliseringschef i Fredensborg Kommune, Thomas Fænø, begyndte angrebet mandag i sidste uge, men allerede tirsdag formiddag var det lukket ned uden at andre brugere var blevet ramt.

"Samme dag, som vi fik identificeret problemet, fik vi det lukket ned og indkapslet," siger Thomas Fænø til Computerworld.

Han fortæller, at angrebet på den nordsjællandske kommune er sket på helt klassisk vis.

En mail med et malwareinficeret link er blevet åbnet.

Brugeren har klikket på linket, der så har downloadet malware, som krypterer filer på den lokale pc og de drev, som brugeren har adgang til.

"Men vores systemer er meget silo-opdelte, så angrebet har ikke bredt sig, og vi har forholdsvis nemt kunnet genskabe de data, som er blevet ramt af angrebet," siger Thomas Fænø.

Han fortæller, at problemerne indskrænkede sig til et par hundrede filer.

Han er dog helt på det rene med, at det næppe bliver sidste gang, at it-systemerne i Fredensborg Kommune får uønsket besøg.

"Vi har 3.500 ansatte, så jeg er overbevist om, at det kommer til at ske igen. Men vi bruger alle de muligheder, vi har - blandt andet SSL-dekryptering. Vi har firewall med intrusion protection og prevention. Desuden udvider vi brugerkampagnerne omkring adfærd på Internettet og håndtering af e-mail," siger Thomas Fænø.

Faxe fik dårlig start på året
I Faxe Kommune fortæller it-chef Ib Østergaard, at angrebet fandt sted 22. december.

På grund af juleferien viste problemerne sig dog først 2. januar, hvor en medarbejder i forvaltningen åbnede en mail og klikkede på et link, som vedkommende ikke skulle have klikket på.

Efter kort tid fik medarbejderen en besked på sin skærm om, at han ville blive opkrævet en betaling på 400 dollar (se billede) før der igen var adgang til filerne på arbejds-pc'en.

"Det er et helt klassisk forløb, hvor vi opdager, at vi har korrupte filer, som vi ikke kan åbne. Men det lykkedes at isolere angrebet til to åbne drev, som heldigvis ikke indeholdt borgerfølsomme oplysninger," fortæller Ib Østergaard.

Under arbejdet med at rydde op efter angrebet fandt it-afdelingen i Faxe en stribe af de farlige mails på en række medarbejderes pc'er. Den første mail er ifølge Ib Østergaard modtaget den 22. december.

Efter udbruddet tog det halvanden arbejdsdag at genoprette de ramte filer og drev ved hjælp af back up-filer.

Både Fredensborg og Faxe formåede at løse deres problemer mere eller mindre på egen hånd.

Men ifølge flere kilder i it-branchen tegner der sig lige nu billede, af at cyber-kriminelle gør sig store anstrengelser for at bryde ind i it-systemer både i det offentlige og hos private firmaer.

"Meget tyder på, at der er stort angreb i gang, hvor kriminelle forsøger at komme ind i systemer hos forskellige virksomheder, organisationer og myndigheder," lyder det fra kilden.

Læs også:

Her er arbejdsmetoden: Sådan suger software-kidnappere penge ud af danskerne

Dansk kommune hacket: Filer er blevet låst - og der kræves løsesum

Nye angreb med Cryptowall i Danmark: Sådan ødelægger ransomwaren dine filer




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
SAP Excellence Day 2021

Gennem målrettede opkøb og egenudvikling tilbyder SAP i dag en produktpalette, der blandt andet omfatter avancerede analyseredskaber, HR-systemer og helt- eller delvist cloud-baserede løsninger. Få muligheden for at møde erfarne it-folk, der kan hjælpe dig videre på din SAP-rejse.

13. april 2021 | Læs mere


CIO Trends 2021 - trends, teknologi, innovation og organisationsformer

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

15. april 2021 | Læs mere


Sådan gør IT bæredygtighed til en god forretning

Presset øges i disse år på virksomheder for at begrænse klimabelastningen. IT og teknologi spiller en nøglerolle i arbejdet, hvilket er emnet for denne konference. Her kan du blive klogere på, hvordan du aktivt arbejder for at kombinere effektiv og lønsom forretningsdrift med en effektiv bæredygtighedsindsats.

20. april 2021 | Læs mere






Premium
NNIT-selskabet Scales efter nedlukning af svenske og norske selskaber: De store vækstmuligheder ligger i Danmark
Interview: I løbet af 2020 har det NNIT-ejede Scales lukket sine datterselskaber i Norge og Sverige. I stedet fokuserer ERP-selskabet udelukkende på Danmark de næste par år, forklarer, forklarer CEO Hasse Bergman. Se her, hvorfor selskabet har afviklet de to nordiske enheder.
Computerworld
Sundhed.dk er klar med vaccinepas: Sådan finder du det
Regeringen har sendt et digitalt coronapas i udbud, men allerede nu kan du få adgang til et digitalt vaccinepas, der dokumenterer din vaccinationsstatus.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
"Vi var nødt til at sige til dem, at I er nødt til at sende ham hjem nu, for han begynder at knække"
"Vi var nødt til at sige til dem, at I er nødt til at sende ham hjem nu, for han begynder at knække"
White paper
Data fra 45.000 virksomheder: Sådan lykkes den digital transformation
Digital transformation medfører gennemgribende forandringer og lykkes kun, hvis du får kunder og medarbejdere med på vognen. Denne hvidbog fra Zendesk konkluderer på data fra 45.000 virksomheder, hvornår processen lykkes – og hvornår den ikke gør.