Ransomware-gruppe eskalerer afpresning: Hængte virksomhed ud i hacket Facebook-annonce

En ransomware-hackergruppe bliver stadig mere aggressiv i deres afpresningsmetoder. Seneste eksempel er gået udover både en hacket virksomhed og en tilfældig Facebook-bruger.

Artikel top billede

I mandags tog ransomware-hackergruppen Ragnar Locker sine afpresningsmetoder til et nyt niveau.

Ved at hacke sig ind på en Facebook-annoncørs konto, oprette reklamer og promovere deres eget angreb på alkoholfirmaet Campari Group, fik de ikke bare sendt virksomheden et ildevarslende signal.

De fik også hængt virksomheden offentligt ud til over 7.000 Facebook-brugere, der nåede at se annoncen før Facebook tog den ned.

Det skriver KrebsonSecurity, der bliver kørt af den forhenværende Washington Post-journalist Brian Krebs.

Ugen forinden havde hackergruppen held til at få adgang til det italienske firmas ukrypterede filer og derefter kryptere disse. I alt 2 TB ukrypterede filer er hackergruppen, ifølge den selv, i besiddelse af.

For at gendanne filerne krævede hackerne en løsesum på 15 millioner dollar.

På den hackede Facebook-konto kørte de cyberkriminelle annoncer, der advarede Campari om, at deres data vil blive offentliggjort, hvis de ikke betaler løsepenge.

Facebook-annoncen fik titlen "Security breach of Campari Group network" af "Ragnar_Locker Team" og advarede om, at yderligere følsomme data ville blive frigivet.

Kontoens egentlige ejer Chris Hodson oplyser at reklamen har genereret 770 klik, som den gidseltagende annoncør har betalt 35 dollar (svarende til 220 kroner) for.

Men da Facebook opdagede at kampagnen var ”falske”, smed det sociale medie dog 1000 kroner oven i regningen.

Leder hele tiden efter nye afpresningsmetoder

Ransomware-hackere har før truet med at eskalere deres afpresningsforsøg. Blandt andet ved at kontakte børser, større medier og klienter om offerets angreb og tab af data.

Og det er ikke noget nyt, at flere og flere hackere har blogs, hvor de offentliggør deres seneste ofre, og de oplysninger, som de har fået fat i, for at lægge pres på ofrene.

Men denne nye taktik ved at gøre angrebet offentligt på Facebook viser den fortsatte udvikling af ransomware-afpresning, konstaterer Brian Krebs.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S