Advarsel om ny bølge af ransomware: Sådan beskytter du dig

Ransomware-plagen bliver kun værre og værre. Center for Cybersikkerhed har netop opdateret sin vejledning om, hvordan du beskytter dig mod ransomware.

Artikel top billede

En ny type ransomware skærer mellemmanden ud af ligningen og angriber dine servere direkte fra nettet helt uden din hjælp.

Det har fået Center for Cybersikkerhed under Forsvarets Efterretningstjeneste til at opdatere sin vejledning om ransomware.

"Den seneste udvikling understreger endnu engang, at det er vigtigt at holde sine systemer opdaterede."

"Der findes ingen lette løsninger mod cyberangreb med ransomware, men den netop opdaterede vejledning vil, hvis den implementeres korrekt, kunne reducere risikoen, omfanget og konsekvenserne ved et ransomwareangreb," understreger chefen for Center for Cybersikkerhed, Thomas Lund-Sørensen.

Den korte plan

Forsvarsfolkene understreger, at en helt grundlæggende firepunktsplan kan tage toppen af risikoen for ransomware.

  • Opdater programmer med de seneste sikkerhedsopdateringer inden for to dage.
  • Opdater operativsystemet med de seneste sikkerhedsopdateringer inden for to dage og drop de gamle versioner som Windows XP.
  • Minimer antallet af brugerkonti med domæne- eller lokaladministratorprivilegier. Brugere med den slags privilegier skal bruge uprivilegerede konti til at tjekke mail og surfe på internettet.
  • Udarbejd en positivliste over applikationer af godkendte programmer, så uønsket eller ondsindet software ikke bliver kørt på dine systemer.
Den store plan
De mere øvede læsere kan selvfølgelig gå linen ud og kaste sig over den udvidede liste med opdaterede råd fra Center for Cybersikkerhed:

• Systematisk sikkerhedskopiering af alle kritiske informationer, centrale konfigurationsfiler og andre opsætningsdata er absolut påkrævet. Udvælgelsen af informationer skal ske på baggrund af en forretnings- og ledelsesgodkendt plan.

• Backup-rutinen gennemføres med høj frekvens.

• Systematisk og løbende kontrol af at sikkerhedskopieringen fungerer efter hensigten.

• Alle medarbejdere holdes løbende orienteret/undervises om sikkerhedsmæssige forhold og risici, herunder om risikoen ved at åbne mails indeholdende vedhæftede filer.

• Løbende og hurtig opdatering af programmer og biblioteker på serverinfrastrukturen med henblik på at minimere risikoen for, at malware udnytter kendte sårbarheder.

• Anvendelse af en bred og ofte opdateret virus-beskyttelse på alle systemer. Ransomware videreudvikles ofte indenfor få timer for at omgå virusbeskyttelse.

• Anvend application-whitelisting på servere som supplement til virusbeskyttelsen.

• Filtrér indgående e-mails, som bliver sat i karantæne, hvis de indeholder links eller filer med potentielt skadeligt indhold, for eksempel eksekverbare filer såsom .exe og komprimerede filer såsom.zip.

• Behovet for medarbejderes skriveadgang til fællesdrev reduceres til det funktionelt nødvendige.

• Segmentér om muligt placeringen af kritiske forretningsdata, så disse ikke er placeret på samme drev/server som organi-sationens e-mail miljø.

• Iværksæt tiltag, der sikrer en betryggende anvendelse af Microsoft Office-filer med indlejrede macro'er, evt. at blokere for anvendelsen af macro'er.

• Overvej at deaktivere mulighederne for afvikling af JScript-filer på Microsoft Windows systemer. Overvejelserne skal tage højde for, at ikke-ondsindede programmer kan anvende denne type filer.

Læs også: Fire ud af 10 danske virksomheder ramt af ransomware: Medarbejderne er et alvorligt sikkerheds-problem

Læses lige nu

    Annonce

    Politiets Efterretningstjeneste

    GenAI Specialist i PET

    Københavnsområdet

    Forsvarets Efterretningstjeneste

    Linux Infrastructure Specialist

    Københavnsområdet

    Annonceindlæg tema

    Cloud & AI

    I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S