Aarhus Kommune ramt af bølge af ransomware-angreb: Er blevet inficeret 10 gange på under to år

Aarhus Kommune er blevet ramt af vellykkede ransomware-angreb 10 gange siden 2015. Skoler og sociale tilbud er hårdest ramt.

Artikel top billede

Danmarks næststørste kommune har været ramt af ransomware på offentlige systemer 12 gange siden sommeren 2015..

Det viser en aktindsigt, som Computerworld har fået i dokumenter om problemet fra Aarhus Kommune.

Samlet set har de 12 ransomware-angreb påvirket mere end 12.000 brugere i kommunen.

Målene har primært været skoler og pædagogiske tilbud som bosteder og aflastningscentre, der alle har været låst ude af egne filsystemer.

Skoler er hårdest ramt

Hackerangrebene er gået hårdest ud over de aarhusianske skoler.

Fire skoler er blevet ramt af ransomware i løbet af de seneste 12 måneder, og alle gange har skolerne fået installeret ransomware af typen cryptolocker.

Cryptolocker har været udbredt siden 2013 og låser filer i inficerede systemer med RSA-kryptering.

Herefter gemmes den private nøgle på hackernes kontrol-server, og offeret afkræves betaling for at få adgang til sine filer.

Udover de fire skoler har et aflastningscenter for ADHD-børn og et boligtilbud til udviklingshæmmede voksne i Aarhus Kommune været ramt af ransomware, lige som også administrative systemer vedrørende blandt andet velfærdsteknologi og udvikling i andre dele af kommunen har været kidnappet af hackere.

Falske mails fra Post Nord

I flere tilfælde er ransomware kommet ind i Aarhus Kommunes systemer via falske mails fra Post Nord, som skolelever og kommunalt ansatte har åbnet på offentlige computere.

Aarhus Kommunes presseafdeling oplyser, at man på intet tidspunkt har betalt de it-kriminelle for at få adgang til data.

Af aktindsigten fremgår det, at det i de fleste tilfælde har været muligt at gendanne indholdet af de krypterede filer fra backup.

Computerworld har over flere omgange rettet henvendelse til Aarhus Kommune, der endnu ikke har ønsket at oplyse, hvordan man konkret arbejder med at håndtere ransomware-problematikken.

Læs også: Dansk kommune ramt af ransomware-angreb - fik løst problemet på en smart og enkel måde

Læses lige nu

    Annonce

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse