Colonial Pipeline betaler løsesum på fem millioner dollar: Hackergruppe udleverer dekrypteringsnøgle

Operatøren af USA's største rørledning, Colonial Pipeline, har betalt hackere fem millioner dollar i løsesum for at få fat i en dekrypteringsnøgle. Det sker efter, at et ransomware-angreb tvang rørledningen i knæ sidste uge.

Artikel top billede

Det amerikanske olieraffinaderi Colonial Pipeline har betalt en løsesum til hackerne, der satte USA's største rørledning ud af drift.

Løsesummen har sikret selskabet en dekrypteringsnøgle, som kan bruges til at gendanne de nedlukkede it-systemer.

Det skriver Wall Street Journal.

Ifølge mediet skulle løsesummen, der er betalt i kryptovaluta, løbe op i fem milloner dollar.

Colonial Pipeline er operatør af USA's største rørledning, der transporterer olie over 5.500 mil fra Texas til New Jersey. Det svarer til 45 procent af østkystens olieforbrug.

Selskabet oplyser, at driften blev genoptaget onsdag denne uge. Det er dog uvist, om det er betaling af løsesummen, der direkte muliggjorde genstarten af olietransporten.

Læs også: Hackerangreb tvinger en af USA's største brændstofledninger i knæ

Hackerangrebet har medført en knaphed af brændstof i USA den seneste uge, hvor priserne er steget til vejrs.

Sidste fredag blev Colonial Pipeline ramt af et ransomware-angreb, der tvang rørledningen i knæ. Eksperter mener, at det er den russisktalende hackergruppe DarkSide fra Østeuropa, der står bag angrebet.

Ransomware-as-a-service

Darkside er ifølge CNBC en relativ ny hackergruppe, der især har vakt opmærksomhed ved at anvende en forretningsmodel, som den kalder for ”ransomware as a service.”

Det betyder i al sin enkelthed, at selskabet udvikler og markedsfører ransomware-værktøjer, som den sælger til andre it-kriminelle, der herefter udfører angrebene.

Læs også: Den omstridte hackergruppe Darkside står bag kæmpe angreb på amerikansk rørledning

Gruppen er desuden berygtede for at stå bag såkaldte dobbelt-afpresningangreb.

Her får ofrene krypteret store mængder data, som bliver låst op, når der bliver betalt en løsesum, men samtidig stjæler hackerne også data, som de truer med offentliggøre, hvis der ikke bliver udbetalt løsesum.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS