Arkivfoto.

Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

Glostrup Kommune ramt af et ransomware-angreb, efter flere medarbejdere har åbnet vedhæftede filer med skadelig kode. Kommunen har dog fundet en løsning, så den hverken mister data eller betaler løsesum.

Glostrup Kommune med godt 20.000 indbyggere på den københavnske vestegn blev onsdag formiddag ramt af et ransomware-angreb.

Angrebet blev sat ind, efter tre medarbejdere havde åbnet inficerede, vedhæftede filer i deres Outlook-mailprogram.

Det betød, at de tre medarbejderes computere blev frosset fast med krypterings-malware, mens bagmændene krævede en ukendt løsesum for at få tøet maskinerne op igen.

"Vi blev ramt ved 10-tiden af en helt ny sårbarhed, hvorefter vi lukkede for blandt andet vores netværksdrev, som er fast sikkerhedsprocedure hos os, så sårbarheden ikke kunne sprede sig," forklarer Glostrup Kommunes it-chef, Jesper Daldorph, til Computerworld.

Alt er under kontrol
Han bedyrer, at alt er under kontrol nu, da kommunen kører en stram sikkerhedspolitik med, at ingen medarbejdere kan installere filer lokalt.

"De tre berørte medarbejdere får simpelthen slettet deres profiler, og derefter ruller vi nye images ud til dem," siger Jesper Daldorph.

Grundet sikkerhedspolitikken med at lukke for netværksdrev ved et ransomware-angreb har flere af de kommunale medarbejdere reelt været ramt, da de i løbet af dagen ikke har kunnet tilgå filer på kommunens netværksdrev.

"Ja, vi lukker helt rutinemæssigt, men der er åbent igen på netværksdrevene igen senere i eftermiddag eller i aften, så alle møder ind i morgen, som om intet er hændt," forklarer Jesper Daldorph.

Sammen med flere it-medarbejdere kan it-chefen formentlig selv se frem til et par overarbejdstimer i eftermiddag og aften.

Har været ramt før
Det er ikke første gang, at Glostrup Kommune har været udsat for ransomware-kriminelle på serverne.

I henholdsvis foråret og sommeren 2015 var kommunen også udsat for den slags angreb, der krypterer filer, mens bagmændene forlangte løsesum for at låse op for filerne.

"Vi scanner efter den slags, og vi har aldrig betalt løsesum, og vi har aldrig mistet data. Det skyldes hovedsageligt vores stramme styring med, hvad brugerne kan og især ikke kan med hensyn til lokale installationer," siger Jesper Daldorph, it-chef i Glostrup Kommune.

Glostrup Kommune er langt fra den eneste danske myndighed, der er blevet ramt af ransomware-angreb,.

Det kan du læse mere om her: Endnu en dansk kommune ramt af ransomware: Sådan løste vi problemet

Læs også:
Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Microsofts løsninger: Mod den store digitale transformation

Vi er for fuld fart i gang med den store digitale transformation, der med smarte it-systemer kommer til at ændre en meget stor del af vores processer, produktion og måde at arbejde på. På denne konference vil du kunne høre om de seneste bud på it-systemer, der i Microsoft-universet understøtter kursen mod den digitale transformation og smart it-udnyttelse.

28. februar 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

01. marts 2017 | Læs mere


Bliv klar til EU's persondataforordning: It-opgaver, ansvar og teknologiske muligheder

EU's persondataforordning træder i kraft 25. maj 2018, og det er en stor opgave at få gjort it-setuppet i organisationerne klar. Få overblik over regler og konsekvenser for it-afdelingen og virksomhedens it-ansvarlige, samt indblik i en stribe teknologier, der kan hjælpe til at efterleve kravene.

08. marts 2017 | Læs mere






CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Tjekliste: 10 tegn på, at du har behov for at modernisere din Backup og Recovery løsning
Gennemgå denne tjekliste for at afgøre, om dit miljø har behov for en mere moderne tilgang til backup og recovery. Hvis ikke du kan tjekke nogen af disse af, kan det være tid til at revurdere din databeskyttelse strategi.