Colonial Pipeline betaler løsesum på fem millioner dollar: Hackergruppe udleverer dekrypteringsnøgle

Operatøren af USA's største rørledning, Colonial Pipeline, har betalt hackere fem millioner dollar i løsesum for at få fat i en dekrypteringsnøgle. Det sker efter, at et ransomware-angreb tvang rørledningen i knæ sidste uge.

Artikel top billede

Det amerikanske olieraffinaderi Colonial Pipeline har betalt en løsesum til hackerne, der satte USA's største rørledning ud af drift.

Løsesummen har sikret selskabet en dekrypteringsnøgle, som kan bruges til at gendanne de nedlukkede it-systemer.

Det skriver Wall Street Journal.

Ifølge mediet skulle løsesummen, der er betalt i kryptovaluta, løbe op i fem milloner dollar.

Colonial Pipeline er operatør af USA's største rørledning, der transporterer olie over 5.500 mil fra Texas til New Jersey. Det svarer til 45 procent af østkystens olieforbrug.

Selskabet oplyser, at driften blev genoptaget onsdag denne uge. Det er dog uvist, om det er betaling af løsesummen, der direkte muliggjorde genstarten af olietransporten.

Læs også: Hackerangreb tvinger en af USA's største brændstofledninger i knæ

Hackerangrebet har medført en knaphed af brændstof i USA den seneste uge, hvor priserne er steget til vejrs.

Sidste fredag blev Colonial Pipeline ramt af et ransomware-angreb, der tvang rørledningen i knæ. Eksperter mener, at det er den russisktalende hackergruppe DarkSide fra Østeuropa, der står bag angrebet.

Ransomware-as-a-service

Darkside er ifølge CNBC en relativ ny hackergruppe, der især har vakt opmærksomhed ved at anvende en forretningsmodel, som den kalder for ”ransomware as a service.”

Det betyder i al sin enkelthed, at selskabet udvikler og markedsfører ransomware-værktøjer, som den sælger til andre it-kriminelle, der herefter udfører angrebene.

Læs også: Den omstridte hackergruppe Darkside står bag kæmpe angreb på amerikansk rørledning

Gruppen er desuden berygtede for at stå bag såkaldte dobbelt-afpresningangreb.

Her får ofrene krypteret store mængder data, som bliver låst op, når der bliver betalt en løsesum, men samtidig stjæler hackerne også data, som de truer med offentliggøre, hvis der ikke bliver udbetalt løsesum.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job