Falsk flash-opdatering spreder ransomware i Europa: Medier, metro-system og lufthavn ramt i flere lande

Et stort ransomware-angreb spreder sig lige nu i østeuropa ved hjælp af en falsk opdatering til Flash Player.

Artikel top billede

Et nyt, stort ransomware-angreb spreder sig lige nu igennem østeuropa, og organisationer i Rusland er særligt hårdt ramt.

Ifølge The Guardian er flere russiske mediehuse inficeret med ransomware-typen ”Bad Rabbit”, der også har ramt lufthavnen i den russiske by Odessa.

I nabolandet Ukraine har Bad Rabbit inficeret det russiske metrosystem, og flere sikkerhedsfirmaer rapporterer også, at angrebet har spredt sig til Polen og tyrkiet.

Falsk flash-opdatering

Bad Rabbit benytter tilsyneladende ingen exploits til at ramme sine ofre.

I stedet spredes ransomwaren primært via inficerede hjemmesider, hvor den optræder forklædt som en opdatering til Flash Player.

De inficerede hjemmesider stammer primært fra Rusland, Bulgarien og Tyrkiet.

Ifølge sikkerhedseksperter fra Cisco Talos kan Bad Rabbit sprede sig på tværs af netværk uden brugerinteraktion.

Ligheder med Petya

Bad Rabbit har blandt andet tiltrukket sig opmærksomhed på grund af ligheder med Petya-angrebet, der lammede organisationer over hele verden i sommer.

Skærmbilledet, der kræver løsepenge af ofrene, er stort set identisk med det tilsvarende fra Petya, og flere sikkerhedsfirmaer har meldt ud, at store dele af koden er fuldstændig identisk.

Angrebet har angiveligt også spredt sig til Asien, men der er indtil videre ingen rapporter om, at Bad Rabbit har spredt sig til nordeuropa eller Danmark.

Læs også: Virksomheder mister milliarder: Så meget har Petya og WannaCry kostet

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S