150 servere og 3.400 hjemmesider krypteret: Hosting-firma betaler syv millioner kroner til ransomware-hackere

Sikkerhedseksperter verden over fraråder enstemmigt virksomheder at betale løsesum til ransomware-hackere, da det bekræfter de kriminelle i, at det er en god forretning. Alligevel har en sydkoreansk virksomhed valgt at betale en million dollar for at få dekrypteret 300 servere.

Artikel top billede

Det er de færreste, der offentligt vil stå ved, at de har betalt løsepenge til ransomware-hackere, og derfor er det svært sige noget præcist om, hvor meget hackerne egentlig tjener på det.

Men hosting-virksomheden Nayana har nu den tvivlsomme ære at tegne sig for en af de støste kendte ransomware-betalinger nogensinde.

Den sydkoreanske virksomhed har netop indvilliget i at betale en million dollar (6,67 millioner kroner) efter at være blvet inficeret med ransomware-typen Erebus.

Til sammenligning viser en undersøgelse, at den gennemsnitlige ransomware-løsesum er på 2500 dollar (knap 17.000 kroner).
Ransomwaren inficerede 150 servere hos Nayana og nedlagde 3400 hjemmesider hos virksomhedens kunder.

Det er en svær og frustrerende situation, men jeg vil gøre mit bedste for at sikre, at alle servere bliver normaliserede," skriver Nayana i et blogindlæg.

(for)Gammel Linux-software

Store ransomware-angreb som WannaCry har sat fokus på farerne ved at bruge forældet software.

Computeworld kunne for nylig fortælle, at det danske forsvar bruger server-software, der holdt op med at modtage løbende sikkerhedsopdateringer helt tilbage i 2010.

Læs også: Forældet it hos Forsvaret er ikke blevet sikkerhedsopdateret siden 2010: "Det er jo decideret lokkemad for hackere," siger it-ekspert

Det samme problem har ifølge sikkerhedsfirmaet Trend Micro gjort sig gældende hos det sydkoreanske hosting-firma.

"Nayanas hjemmeside ser for eksempel ud til at køre Linux Kernel 2.6.24.2, som stammer fra 2008," hedder det i et blogindlæg om sagen fra Trend Micro.

Selskabet skriver også, at Nayanas Apache-servere kører software tilbage fra 2006.

Nayana har angiveligt forhandlet prisen ned fra et væsentligt større beløb, og løsesummen på en million dollar bliver betalt som afdragsordning.

Læs også: Alvorlig afsløring: Halvdelen af alle ransomware-ofre ender med at betale løsepenge

Event: Platform X 2026: Forretning, teknologi og transformation

It-løsninger | København V

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27. maj 2026 | Gratis deltagelse

Capgemini Danmark A/S

Management Consultant

Københavnsområdet

TV2

Android App Developer til TV 2

Københavnsområdet

Netcompany A/S

Test Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S