Konklusion: Garmin har betalt hackere millioner af kroner for at komme fri af ransomware

Meget tyder på, at Garmin betalte hackere millioner af kroner for at komme ud af den krypteringslås, der i forrige uge fik en række af selskabets store GPS-services til at gå ned, konkluderer medie efter gennemgang af kode.

Artikel top billede

Garmin kom kun hurtigt på fode igen efter sidste uges ransomware-angreb, fordi selskabet anvendte en dekrypteringskode, som selskabet alene kan have fået af hackerne.

Sådan lyder konklusionen i det kendte techmedie BleepingComputer, der har analyseret angrebet.

Garmin blev ramt af ransomware-angrebet 23. juli og lukkede straks ned for en række af sine store GPS-tjenester verden over.

Det kom siden frem, at Garmin var blevet ramt af WastedLocker-ransomwaren, og at hackerne krævede 10 millioner dollar i løsesum for at frigive systemerne igen.

Men allerede få dage efter - 28. juli - var selskabet godt i gang med igen at få gang i systemerne.

Det kan du læse mere om her: Garmin åbner for sine systemer efter ransomware-angreb: Forventer at være tilbage til normal drift i løbet af få dage

BleepingComputer skriver, at den hurtige genopretning vakte mistanke om, at Garmin valgte at betale hackerne for at få tilsendt den kode, der kunne dekryptere de låste systemer.

“WastedLocker er en enterprise-rettet ransomware uden kendte svagheder i krypterings-algoritmen. Denne mangel på svagheder betyder, at man ikke kan bygge en dekryptering gratis,” skriver mediet.

Her konkluderer man på denne baggrund, at Garmin må have lagt penge på bordet for at komme i luften så hurtigt.

“Garmin må have betalt løsepenge til hackerne for at få fat i en funktionsdygtig dekrypteringsnøgle. Det vides ikke, hvor meget, der er blevet betalt, men en medarbejdere [hos Garmin, red] har tidligere fortalt BleepingComputer, at kravet var 10 millioner dollar,” lyder det.

Mediet fremlægger en teknisk gennemgang af filer fra Garmin her.

Her findes der antydninger om, at Garmin har betalt løsesummen 24. eller 25. juli - altså et par dage efter angrebet.

Garmin har ingen kommentarer til BleepingComputers oplysninger.

Læs også:

Russiske hackere forlanger 10 millioner dollar af Garmin efter ransomware-angreb - disse tjenester er ramt

Garmin ramt af stort ransomware-angreb: Lukker ned for tjenester over hele verden

Tidligere dansk top-CISO efter hackerangreb på Garmin: "De fleste ransomware-angreb skyldes, at nogle meget simple ting er gået galt"

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse