Ransomware-gruppe eskalerer afpresning: Hængte virksomhed ud i hacket Facebook-annonce

En ransomware-hackergruppe bliver stadig mere aggressiv i deres afpresningsmetoder. Seneste eksempel er gået udover både en hacket virksomhed og en tilfældig Facebook-bruger.

Artikel top billede

I mandags tog ransomware-hackergruppen Ragnar Locker sine afpresningsmetoder til et nyt niveau.

Ved at hacke sig ind på en Facebook-annoncørs konto, oprette reklamer og promovere deres eget angreb på alkoholfirmaet Campari Group, fik de ikke bare sendt virksomheden et ildevarslende signal.

De fik også hængt virksomheden offentligt ud til over 7.000 Facebook-brugere, der nåede at se annoncen før Facebook tog den ned.

Det skriver KrebsonSecurity, der bliver kørt af den forhenværende Washington Post-journalist Brian Krebs.

Ugen forinden havde hackergruppen held til at få adgang til det italienske firmas ukrypterede filer og derefter kryptere disse. I alt 2 TB ukrypterede filer er hackergruppen, ifølge den selv, i besiddelse af.

For at gendanne filerne krævede hackerne en løsesum på 15 millioner dollar.

På den hackede Facebook-konto kørte de cyberkriminelle annoncer, der advarede Campari om, at deres data vil blive offentliggjort, hvis de ikke betaler løsepenge.

Facebook-annoncen fik titlen "Security breach of Campari Group network" af "Ragnar_Locker Team" og advarede om, at yderligere følsomme data ville blive frigivet.

Kontoens egentlige ejer Chris Hodson oplyser at reklamen har genereret 770 klik, som den gidseltagende annoncør har betalt 35 dollar (svarende til 220 kroner) for.

Men da Facebook opdagede at kampagnen var ”falske”, smed det sociale medie dog 1000 kroner oven i regningen.

Leder hele tiden efter nye afpresningsmetoder

Ransomware-hackere har før truet med at eskalere deres afpresningsforsøg. Blandt andet ved at kontakte børser, større medier og klienter om offerets angreb og tab af data.

Og det er ikke noget nyt, at flere og flere hackere har blogs, hvor de offentliggør deres seneste ofre, og de oplysninger, som de har fået fat i, for at lægge pres på ofrene.

Men denne nye taktik ved at gøre angrebet offentligt på Facebook viser den fortsatte udvikling af ransomware-afpresning, konstaterer Brian Krebs.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    Jyske Bank

    Graduate, Udvikling Erhverv

    Københavnsområdet

    BEC Financial Technologies

    Junior business analyst - Talent Program DK

    Region Sjælland

    Navnenyt fra it-Danmark

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job