Falsk flash-opdatering spreder ransomware i Europa: Medier, metro-system og lufthavn ramt i flere lande

Et stort ransomware-angreb spreder sig lige nu i østeuropa ved hjælp af en falsk opdatering til Flash Player.

Artikel top billede

Et nyt, stort ransomware-angreb spreder sig lige nu igennem østeuropa, og organisationer i Rusland er særligt hårdt ramt.

Ifølge The Guardian er flere russiske mediehuse inficeret med ransomware-typen ”Bad Rabbit”, der også har ramt lufthavnen i den russiske by Odessa.

I nabolandet Ukraine har Bad Rabbit inficeret det russiske metrosystem, og flere sikkerhedsfirmaer rapporterer også, at angrebet har spredt sig til Polen og tyrkiet.

Falsk flash-opdatering

Bad Rabbit benytter tilsyneladende ingen exploits til at ramme sine ofre.

I stedet spredes ransomwaren primært via inficerede hjemmesider, hvor den optræder forklædt som en opdatering til Flash Player.

De inficerede hjemmesider stammer primært fra Rusland, Bulgarien og Tyrkiet.

Ifølge sikkerhedseksperter fra Cisco Talos kan Bad Rabbit sprede sig på tværs af netværk uden brugerinteraktion.

Ligheder med Petya

Bad Rabbit har blandt andet tiltrukket sig opmærksomhed på grund af ligheder med Petya-angrebet, der lammede organisationer over hele verden i sommer.

Skærmbilledet, der kræver løsepenge af ofrene, er stort set identisk med det tilsvarende fra Petya, og flere sikkerhedsfirmaer har meldt ud, at store dele af koden er fuldstændig identisk.

Angrebet har angiveligt også spredt sig til Asien, men der er indtil videre ingen rapporter om, at Bad Rabbit har spredt sig til nordeuropa eller Danmark.

Læs også: Virksomheder mister milliarder: Så meget har Petya og WannaCry kostet

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Forsvarets Efterretningstjeneste

    FE søger PKI-specialist

    Københavnsområdet

    KMD A/S

    Senior Mainframe Developer

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S