Arkivfoto.

Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

Glostrup Kommune ramt af et ransomware-angreb, efter flere medarbejdere har åbnet vedhæftede filer med skadelig kode. Kommunen har dog fundet en løsning, så den hverken mister data eller betaler løsesum.

Glostrup Kommune med godt 20.000 indbyggere på den københavnske vestegn blev onsdag formiddag ramt af et ransomware-angreb.

Angrebet blev sat ind, efter tre medarbejdere havde åbnet inficerede, vedhæftede filer i deres Outlook-mailprogram.

Det betød, at de tre medarbejderes computere blev frosset fast med krypterings-malware, mens bagmændene krævede en ukendt løsesum for at få tøet maskinerne op igen.

"Vi blev ramt ved 10-tiden af en helt ny sårbarhed, hvorefter vi lukkede for blandt andet vores netværksdrev, som er fast sikkerhedsprocedure hos os, så sårbarheden ikke kunne sprede sig," forklarer Glostrup Kommunes it-chef, Jesper Daldorph, til Computerworld.

Alt er under kontrol
Han bedyrer, at alt er under kontrol nu, da kommunen kører en stram sikkerhedspolitik med, at ingen medarbejdere kan installere filer lokalt.

"De tre berørte medarbejdere får simpelthen slettet deres profiler, og derefter ruller vi nye images ud til dem," siger Jesper Daldorph.

Grundet sikkerhedspolitikken med at lukke for netværksdrev ved et ransomware-angreb har flere af de kommunale medarbejdere reelt været ramt, da de i løbet af dagen ikke har kunnet tilgå filer på kommunens netværksdrev.

"Ja, vi lukker helt rutinemæssigt, men der er åbent igen på netværksdrevene igen senere i eftermiddag eller i aften, så alle møder ind i morgen, som om intet er hændt," forklarer Jesper Daldorph.

Sammen med flere it-medarbejdere kan it-chefen formentlig selv se frem til et par overarbejdstimer i eftermiddag og aften.

Har været ramt før
Det er ikke første gang, at Glostrup Kommune har været udsat for ransomware-kriminelle på serverne.

I henholdsvis foråret og sommeren 2015 var kommunen også udsat for den slags angreb, der krypterer filer, mens bagmændene forlangte løsesum for at låse op for filerne.

"Vi scanner efter den slags, og vi har aldrig betalt løsesum, og vi har aldrig mistet data. Det skyldes hovedsageligt vores stramme styring med, hvad brugerne kan og især ikke kan med hensyn til lokale installationer," siger Jesper Daldorph, it-chef i Glostrup Kommune.

Glostrup Kommune er langt fra den eneste danske myndighed, der er blevet ramt af ransomware-angreb,.

Det kan du læse mere om her: Endnu en dansk kommune ramt af ransomware: Sådan løste vi problemet

Læs også:
Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få mere fart på og kvalitet i udviklingsafdelingen med DevOps

Få indsigt i den populære DevOps-tankegang, der kendetegner den moderne it-organisation, hvor samarbejde og integration er nogle af nøgleordene. Kom og hør konkrete cases fra virksomheder, der arbejder efter DevOps og mød de førende leverandører, der fortæller, hvordan du kommer derhen, hvor udviklingsafdelingen kan understøtte den digitale innovation med de ideer og i det tempo, som der forventes.

30. maj 2017 | Læs mere


Dropbox partnerdag 2017

Det er en fornøjelse at præsentere en ny stor forretningsmulighed med Dropbox Business. På partnerdag får I indsigt i både kommercielle og tekniske aspekter ved at sælge Dropbox Business. Arrangementet henvender sig til både eksisterende Dropbox-forhandlere i Danmark og til jer, der leder efter nye forretningsmuligheder, og som overvejer at blive Dropbox-forhandler.

31. maj 2017 | Læs mere


Business intelligence - den nye bølge: Få styr på de nye løsninger og alle mulighederne

En ny bølge af af moderne BI-løsninger og -produkter skaber helt nye muligheder. Vi sætter fokus på den nye BI-bølge.

07. juni 2017 | Læs mere






CIO
Bliv klar til EU-persondataforordningen: Ministerium klar med længe ventet dansk vejledning til den nye EU-lov
Justitsministeriet er efter en måneds forsinkelse klar med den store vejledning til EU's kommende persondataforordning, der kommer til at få konsekvenser for alle danske virksomheder. Se vejledningen her.
Comon
Ups - kontroversiel funktion kan afsløre utro Tinder-brugere
En funktion i den populære dating-app Tinder kan betyde, at du uforvarende kommer til at afsløre din dating-profil.
Job & Karriere
Dansk it-firma masseansætter: Skal bruge 90 nye medarbejdere med disse it-profiler
It-virksomheden BEC skal bruge 90 nye it-medarbejdere. Her kan du se de konkrete it-profiler, BEC er på udkig efter.
White paper
8 grunde til hvorfor fremstilling og cloud hører sammen
Læs om de 8 grunde hvorfor fremstilling og cloud hører sammen