Russiske hackere forhandler med Travelex efter ransomware-angreb - truer med at sælge persondata

Hackergruppen, der med succes har sendt betalings-kæmpen Travelex i knæ, forhandler løsepenge med selskabet.

Artikel top billede

Den russiske hackergruppe bag ransomwaren Sodinokibi er i gang med forhandlingerne om en løsesum på millioner af kroner med betalningskæmpen Travelex.

Det sker efter, at en række af selskabets it-systemer nytårsaften blev låst af ransomwaren.

Det kan du læse mere om her: Den globale betalingsgigant Travelex lukker ned i 30 lande efter kæmpe ransomware-angreb: Her er hackernes krav.

Hackergruppen meddeler ifølge magasinet Bleepingcomputer, at de i første omgang forlangte en løsesum på tre millioner dollar, som nu er blevet hævet til seks millioner dollar.

Hackerne har tidligere meddelt i et russisk hackerforum, at de fik adgang til Travelex’ systemer for et halvt år siden, og at de har downloadet 5GB med følsomme oplysninger om Travelex’ kunder - herunder fødselsdatoer, CPR-numre og kreditkort-informaitoner.

Dem truer de nu med at sælge på det sorte marked. Hackerne betegner de stjålne databaser som ‘DOB + SSN + CC.’

En hacker, der under navnet ‘UNKN’ er kendt som talsmand for Sodinokibi-gruppen, skriver, at gruppen ‘beklager,’ hvis ikke Travelex vil betale.

“Hvert angreb er fuldt af en kopi med kommerciel information. Nægter man at betale, vil data enten blive solgt til konkurrenter eller frigivet. GDPR. Betaler man ikke os, kan man betale 10X mere til regeringen. No problems,” lyder det.

Læses lige nu

    Annonceindlæg fra Context&

    Når AI løber fra organisationen

    Teknologien udvikler sig hurtigere end virksomhedernes struktur, processer og ledelse kan følge med.

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Ingeniør til Satellitkommunikation

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Netværkstekniker til Forsvarets Cyberdivision i Hvidovre – Er det dig?

    Københavnsområdet

    Forsvaret

    Informationssikkerhedsofficer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura