Falsk flash-opdatering spreder ransomware i Europa: Medier, metro-system og lufthavn ramt i flere lande

Et stort ransomware-angreb spreder sig lige nu i østeuropa ved hjælp af en falsk opdatering til Flash Player.

Artikel top billede

Et nyt, stort ransomware-angreb spreder sig lige nu igennem østeuropa, og organisationer i Rusland er særligt hårdt ramt.

Ifølge The Guardian er flere russiske mediehuse inficeret med ransomware-typen ”Bad Rabbit”, der også har ramt lufthavnen i den russiske by Odessa.

I nabolandet Ukraine har Bad Rabbit inficeret det russiske metrosystem, og flere sikkerhedsfirmaer rapporterer også, at angrebet har spredt sig til Polen og tyrkiet.

Falsk flash-opdatering

Bad Rabbit benytter tilsyneladende ingen exploits til at ramme sine ofre.

I stedet spredes ransomwaren primært via inficerede hjemmesider, hvor den optræder forklædt som en opdatering til Flash Player.

De inficerede hjemmesider stammer primært fra Rusland, Bulgarien og Tyrkiet.

Ifølge sikkerhedseksperter fra Cisco Talos kan Bad Rabbit sprede sig på tværs af netværk uden brugerinteraktion.

Ligheder med Petya

Bad Rabbit har blandt andet tiltrukket sig opmærksomhed på grund af ligheder med Petya-angrebet, der lammede organisationer over hele verden i sommer.

Skærmbilledet, der kræver løsepenge af ofrene, er stort set identisk med det tilsvarende fra Petya, og flere sikkerhedsfirmaer har meldt ud, at store dele af koden er fuldstændig identisk.

Angrebet har angiveligt også spredt sig til Asien, men der er indtil videre ingen rapporter om, at Bad Rabbit har spredt sig til nordeuropa eller Danmark.

Læs også: Virksomheder mister milliarder: Så meget har Petya og WannaCry kostet

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Quadsat ApS

    Robotics Engineer

    Fyn

    Everllence

    Senior Embedded Software Engineer

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    STELLA CARE ApS

    Frontend- og app-udvikler (AI-Native)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job