Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Det er ikke uden grund, at ransomware-truslen bare vokser og vokser. Ransomware as a service gør det nemt for kriminelle uden den store it-viden at sætte gang i omfattende angreb.

Artikel top billede

Ransomware-angrebene mod danske virksomheder, offentlige institutioner og forbrugere har nærmest stået i kø i de senere år.

De it-kriminelle har stor succes med ransomware-angrebene, men hvis du tror, at det nødvendigvis er teknisk kyndige folk, der står bag angrebene, tager du fejl.

En stor del af forklaringen på de mange ransomware-angreb er nemlig et boom i 'ransomware as a service', hvor man ganske let kan betale sig til de værktøjer og den infrastruktur, der skal bruges til et ransomware-angreb.

Det gør det langt lettere for helt gemene kriminelle at komme i gang med ransomware-angreb.

"Vi ser desværre en stigning," fortæller sikkerhedsekspert og CSIS-medstifter Peter Kruse.

"Jeg tænker, at det hænger meget tæt sammen med, at ransomware as a service er tiltænkt folk, som ikke nødvendigvis behøver at have nogle tekniske kundskaber."

Læs også: Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Peter Kruse forklarer, at ransomware as a service blandt andet har muliggjort angreb fra kriminelle i de mindre it-modne lande.

"Tendensen er, at mange af de lande, der ikke har været forbundet til internettet tidligere, nu er begyndt at få internetforbindelser."

"Det er store befolkningsgrupper, hvor jeg tror, at der sidder nogle opportunistiske unge mennesker og tænker, at det her kan være vejen til at tjene nogle hurtige penge," siger Peter Kruse.

Han nævner, at en del af it-kriminaliteten stammer fra Afrika og Asien.

Fører til mere ransomware

Det er ikke så underligt, at ransomware as a service har så meget vind i sejlene, vurderer Peter Kruse fra CSIS.

"Crime as a service og herunder ransomware as a service har opnået sin popularitet ved, at de hackere, der er derude, stiller nogle tjenester til rådighed, som alle i princippet kan benytte sig af."

"Mange gange har man en forretningsmodel, hvor som kunde bare signer op på den pågældende tjeneste og så selv skal sørge for at bringe ransomwaren ud. Så deler man i porten med ransomware-serviceudbyderen."

I hvor høj grad er ransomware as a service årsagen til, at ransomware-truslen er kommet til at fylde så meget i de seneste år?

"Nogle af de store ransomware-familier - det er blandt andet Locky og Cerber - er faktisk ransomware as a service. Så det er overraskende mange ransomware-familier, der i dag kan karakteriseres som ransomware as a service."

"Man har været dygtige til at organisere det og sætte det i system over for andre it-kriminelle," fortæller Peter Kruse.  

"Det vil sige, at man egentlig lejer sit netværk ud og laver en infrastruktur, der er sikker for de kriminelle ved, at identiteten for de folk er beskyttet."

"Jeg vil forsigtigt gætte på, at omkring 70 procent af den ransomware, vi ser derude, udspringer af ransomware as a service. Så problemet er bestemt til at få øje på," siger Peter Kruse til Computerworld. 

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Sådan skal vi forsvare os mod ransomware

Peter Kruse forklarer, at forsvaret mod de mange ransomware-angreb skal ske på flere forskellige planer.

Dels er der it-sikkerhedsbranchen, der skal arbejde med at sikre en endnu bedre beskyttelse af kunderne.

Her er blokering af IP-adresser eller domæner afgørende, så man forhindrer, at den skadelige kode bliver leveret til ofret.

Man kan også blive bedre til at lave signaturer i antivirus-produkterne, så man i højere grad kan fange ransomware.

"Det er en udfordring at kunne genkende denne her pakke som værende skadelig. Koden ændrer sig hele tiden," forklarer Peter Kruse.

Samtidig mener sikkerhedseksperten, at både danske virksomheder og forbrugere har brug for at blive klogere på god internet-hygiejne.

"Det er det her med, at man ikke klikker på filer eller links i en email, hvor man ikke kender indholdet eller ved, hvad formålet er."

"Så det er brugernes forståelse for potentielle problemer, de kan havne i, hvis de klikker på noget eller generelt er ukritiske."

"Og så skal brugerne generelt blive bedre til at opdatere deres systemer."

Behov for at lukke servere

Endelig mener Peter Kruse, at man vil kunne komme meget it-kriminalitet til livs, hvis politimyndighederne bliver bedre til at samarbejde på tværs af landegrænser.

"Man skal blive bedre til at gå ud og banke på dørene de steder, hvor det her er hostet, så man kan få lukket det ned."

"Vi skal ramme de kriminelle der, hvor det gør mest ondt - nemlig på pengepungen. Det gør ondt på dem, hvis vi fjerner en server fra sådan en infrastruktur," lyder det fra Peter Kruse fra CSIS.  

Læs også:

Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback

Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Ringkjøbing Landbobank – Nordjyske Bank

    Forretningsudvikler til procesoptimering

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Nordjylland

    Navnenyt fra it-Danmark

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura