Ransomware as a service boomer: Så nemt kan menigmand angribe dig med ransomware

Det er ikke uden grund, at ransomware-truslen bare vokser og vokser. Ransomware as a service gør det nemt for kriminelle uden den store it-viden at sætte gang i omfattende angreb.

Artikel top billede

Ransomware-angrebene mod danske virksomheder, offentlige institutioner og forbrugere har nærmest stået i kø i de senere år.

De it-kriminelle har stor succes med ransomware-angrebene, men hvis du tror, at det nødvendigvis er teknisk kyndige folk, der står bag angrebene, tager du fejl.

En stor del af forklaringen på de mange ransomware-angreb er nemlig et boom i 'ransomware as a service', hvor man ganske let kan betale sig til de værktøjer og den infrastruktur, der skal bruges til et ransomware-angreb.

Det gør det langt lettere for helt gemene kriminelle at komme i gang med ransomware-angreb.

"Vi ser desværre en stigning," fortæller sikkerhedsekspert og CSIS-medstifter Peter Kruse.

"Jeg tænker, at det hænger meget tæt sammen med, at ransomware as a service er tiltænkt folk, som ikke nødvendigvis behøver at have nogle tekniske kundskaber."

Læs også: Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Peter Kruse forklarer, at ransomware as a service blandt andet har muliggjort angreb fra kriminelle i de mindre it-modne lande.

"Tendensen er, at mange af de lande, der ikke har været forbundet til internettet tidligere, nu er begyndt at få internetforbindelser."

"Det er store befolkningsgrupper, hvor jeg tror, at der sidder nogle opportunistiske unge mennesker og tænker, at det her kan være vejen til at tjene nogle hurtige penge," siger Peter Kruse.

Han nævner, at en del af it-kriminaliteten stammer fra Afrika og Asien.

Fører til mere ransomware

Det er ikke så underligt, at ransomware as a service har så meget vind i sejlene, vurderer Peter Kruse fra CSIS.

"Crime as a service og herunder ransomware as a service har opnået sin popularitet ved, at de hackere, der er derude, stiller nogle tjenester til rådighed, som alle i princippet kan benytte sig af."

"Mange gange har man en forretningsmodel, hvor som kunde bare signer op på den pågældende tjeneste og så selv skal sørge for at bringe ransomwaren ud. Så deler man i porten med ransomware-serviceudbyderen."

I hvor høj grad er ransomware as a service årsagen til, at ransomware-truslen er kommet til at fylde så meget i de seneste år?

"Nogle af de store ransomware-familier - det er blandt andet Locky og Cerber - er faktisk ransomware as a service. Så det er overraskende mange ransomware-familier, der i dag kan karakteriseres som ransomware as a service."

"Man har været dygtige til at organisere det og sætte det i system over for andre it-kriminelle," fortæller Peter Kruse.  

"Det vil sige, at man egentlig lejer sit netværk ud og laver en infrastruktur, der er sikker for de kriminelle ved, at identiteten for de folk er beskyttet."

"Jeg vil forsigtigt gætte på, at omkring 70 procent af den ransomware, vi ser derude, udspringer af ransomware as a service. Så problemet er bestemt til at få øje på," siger Peter Kruse til Computerworld. 

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Sådan skal vi forsvare os mod ransomware

Peter Kruse forklarer, at forsvaret mod de mange ransomware-angreb skal ske på flere forskellige planer.

Dels er der it-sikkerhedsbranchen, der skal arbejde med at sikre en endnu bedre beskyttelse af kunderne.

Her er blokering af IP-adresser eller domæner afgørende, så man forhindrer, at den skadelige kode bliver leveret til ofret.

Man kan også blive bedre til at lave signaturer i antivirus-produkterne, så man i højere grad kan fange ransomware.

"Det er en udfordring at kunne genkende denne her pakke som værende skadelig. Koden ændrer sig hele tiden," forklarer Peter Kruse.

Samtidig mener sikkerhedseksperten, at både danske virksomheder og forbrugere har brug for at blive klogere på god internet-hygiejne.

"Det er det her med, at man ikke klikker på filer eller links i en email, hvor man ikke kender indholdet eller ved, hvad formålet er."

"Så det er brugernes forståelse for potentielle problemer, de kan havne i, hvis de klikker på noget eller generelt er ukritiske."

"Og så skal brugerne generelt blive bedre til at opdatere deres systemer."

Behov for at lukke servere

Endelig mener Peter Kruse, at man vil kunne komme meget it-kriminalitet til livs, hvis politimyndighederne bliver bedre til at samarbejde på tværs af landegrænser.

"Man skal blive bedre til at gå ud og banke på dørene de steder, hvor det her er hostet, så man kan få lukket det ned."

"Vi skal ramme de kriminelle der, hvor det gør mest ondt - nemlig på pengepungen. Det gør ondt på dem, hvis vi fjerner en server fra sådan en infrastruktur," lyder det fra Peter Kruse fra CSIS.  

Læs også:

Ransomware 2.0 truer: Smadrer din computers boot-funktion - ingen adgang til OS'et uden betaling

Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Frygtet ransomware gik pludselig i dvale - nu er der ildevarslende tegn på et comeback

Ransomware-bagmænd slår til med nye angreb: Mød GoldenEye, Koolova og Popcorn Time

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    KMD A/S

    Product Owner

    Midtjylland

    Netcompany A/S

    Erfaren databasespecialist

    Københavnsområdet

    Politiets Efterretningstjeneste

    Bliv applikationsspecialist hos PET og gør en forskel med IT

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird