Arkivfoto.

Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

Glostrup Kommune ramt af et ransomware-angreb, efter flere medarbejdere har åbnet vedhæftede filer med skadelig kode. Kommunen har dog fundet en løsning, så den hverken mister data eller betaler løsesum.

Glostrup Kommune med godt 20.000 indbyggere på den københavnske vestegn blev onsdag formiddag ramt af et ransomware-angreb.

Angrebet blev sat ind, efter tre medarbejdere havde åbnet inficerede, vedhæftede filer i deres Outlook-mailprogram.

Det betød, at de tre medarbejderes computere blev frosset fast med krypterings-malware, mens bagmændene krævede en ukendt løsesum for at få tøet maskinerne op igen.

"Vi blev ramt ved 10-tiden af en helt ny sårbarhed, hvorefter vi lukkede for blandt andet vores netværksdrev, som er fast sikkerhedsprocedure hos os, så sårbarheden ikke kunne sprede sig," forklarer Glostrup Kommunes it-chef, Jesper Daldorph, til Computerworld.

Alt er under kontrol
Han bedyrer, at alt er under kontrol nu, da kommunen kører en stram sikkerhedspolitik med, at ingen medarbejdere kan installere filer lokalt.

"De tre berørte medarbejdere får simpelthen slettet deres profiler, og derefter ruller vi nye images ud til dem," siger Jesper Daldorph.

Grundet sikkerhedspolitikken med at lukke for netværksdrev ved et ransomware-angreb har flere af de kommunale medarbejdere reelt været ramt, da de i løbet af dagen ikke har kunnet tilgå filer på kommunens netværksdrev.

"Ja, vi lukker helt rutinemæssigt, men der er åbent igen på netværksdrevene igen senere i eftermiddag eller i aften, så alle møder ind i morgen, som om intet er hændt," forklarer Jesper Daldorph.

Sammen med flere it-medarbejdere kan it-chefen formentlig selv se frem til et par overarbejdstimer i eftermiddag og aften.

Har været ramt før
Det er ikke første gang, at Glostrup Kommune har været udsat for ransomware-kriminelle på serverne.

I henholdsvis foråret og sommeren 2015 var kommunen også udsat for den slags angreb, der krypterer filer, mens bagmændene forlangte løsesum for at låse op for filerne.

"Vi scanner efter den slags, og vi har aldrig betalt løsesum, og vi har aldrig mistet data. Det skyldes hovedsageligt vores stramme styring med, hvad brugerne kan og især ikke kan med hensyn til lokale installationer," siger Jesper Daldorph, it-chef i Glostrup Kommune.

Glostrup Kommune er langt fra den eneste danske myndighed, der er blevet ramt af ransomware-angreb,.

Det kan du læse mere om her: Endnu en dansk kommune ramt af ransomware: Sådan løste vi problemet

Læs også:
Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hvordan bevarer du kontrollen, når målet er ultimativ frihed? Data Governance i en hybrid infrastruktur

Vores infrastruktur er i høj grad blevet ”sluppet løs”. Vi lever alle sammen med hybrid IT, hvor vores workloads er (eller skal ende) som frie og mobile entiteter, og hvor data kan bo overalt. Men hvordan bevarer du kontrollen, når målet er ultimativ frihed? I dette webinar retter vi fokus mod én af de måder, hvormed vi bedst bevarer balancen mellem frihed og kontrol over vores værdifulde data.

26. november 2020 | Læs mere


Simplificeret storage: Spar penge og besvær med software-defined storage fra Red Hat

Alle organisationer skal forholde sig til håndtering og lagring af hastigt stigende datamængder, hvilket igen øger behovet for en stabil, sikker og fleksibel måde at opbevare deres data på. Vel at mærke uden samtidig at presse økonomien unødigt. Når du har deltaget i Arrow’s webinar, har du viden om, hvordan din næste storageløsning skal se ud og hvorfor open source modellen fra Red Hat CEPH er det rigtige valg.

26. november 2020 | Læs mere


Bedre EDI til SAP

Mød førende danske virksomheder, der alle bruger SAP, og hør hvordan de har tacklet komplekse forretningsudfordringer med EDI. Lær af erfaringer fra Lemvigh-Müller og BESTSELLER, få INVIXO’s 5 skridt til bedre EDI, og hør om SAP’s seneste, massive satsning på deres integrationsplatform.

27. november 2020 | Læs mere





mest debatterede artikler

Premium
Grundfos fyrer to-cifret antal it-medarbejdere i stor omstrukturering
Den store fyringsrunde i Grundfos i september har fået konsekvenser for selskabets it-afdeling, der bliver beskåret. Et to-cifret antal it-medarbejdere er blevet opsagt.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Kan Microsoft 365 styrke sikkerheden på hjemmearbejdspladsen?
Microsoft 365 er både Officeapplikationer og produktivitet – men også meget mere end det! Med Microsoft 365 får du faktisk adgang til en lang række sikkerhedsydelser, der kan øge modstandsdygtigheden i tilfælde af cyberangreb. Mange af tjenesterne er særligt velegnede til at styrke sikkerheden, når medarbejderne arbejder hjemmefra. Samtidig gør Microsoft 365 det lettere at sikre adgangen til virksomhedens systemer, beskytte kundedata og forebygger, opsporer og automatiserer reaktioner på avancerede trusler. Microsoft 365 tilbyder over 50 forskellige sikkerhedsydelser, og denne guide er skrevet med henblik på at øge forståelsen for, hvordan de fungerer og kan være med til at optimere sikkerheden i din virksomhed.