150 servere og 3.400 hjemmesider krypteret: Hosting-firma betaler syv millioner kroner til ransomware-hackere

Sikkerhedseksperter verden over fraråder enstemmigt virksomheder at betale løsesum til ransomware-hackere, da det bekræfter de kriminelle i, at det er en god forretning. Alligevel har en sydkoreansk virksomhed valgt at betale en million dollar for at få dekrypteret 300 servere.

Artikel top billede

Det er de færreste, der offentligt vil stå ved, at de har betalt løsepenge til ransomware-hackere, og derfor er det svært sige noget præcist om, hvor meget hackerne egentlig tjener på det.

Men hosting-virksomheden Nayana har nu den tvivlsomme ære at tegne sig for en af de støste kendte ransomware-betalinger nogensinde.

Den sydkoreanske virksomhed har netop indvilliget i at betale en million dollar (6,67 millioner kroner) efter at være blvet inficeret med ransomware-typen Erebus.

Til sammenligning viser en undersøgelse, at den gennemsnitlige ransomware-løsesum er på 2500 dollar (knap 17.000 kroner).
Ransomwaren inficerede 150 servere hos Nayana og nedlagde 3400 hjemmesider hos virksomhedens kunder.

Det er en svær og frustrerende situation, men jeg vil gøre mit bedste for at sikre, at alle servere bliver normaliserede," skriver Nayana i et blogindlæg.

(for)Gammel Linux-software

Store ransomware-angreb som WannaCry har sat fokus på farerne ved at bruge forældet software.

Computeworld kunne for nylig fortælle, at det danske forsvar bruger server-software, der holdt op med at modtage løbende sikkerhedsopdateringer helt tilbage i 2010.

Læs også: Forældet it hos Forsvaret er ikke blevet sikkerhedsopdateret siden 2010: "Det er jo decideret lokkemad for hackere," siger it-ekspert

Det samme problem har ifølge sikkerhedsfirmaet Trend Micro gjort sig gældende hos det sydkoreanske hosting-firma.

"Nayanas hjemmeside ser for eksempel ud til at køre Linux Kernel 2.6.24.2, som stammer fra 2008," hedder det i et blogindlæg om sagen fra Trend Micro.

Selskabet skriver også, at Nayanas Apache-servere kører software tilbage fra 2006.

Nayana har angiveligt forhandlet prisen ned fra et væsentligt større beløb, og løsesummen på en million dollar bliver betalt som afdragsordning.

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    KMD A/S

    BI Enterprise Architect

    Nordjylland

    Netcompany A/S

    Test Consultant

    Københavnsområdet

    Schilling ApS

    Support Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS