Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

FBI-direktør: Stop med at betale hackerne løsesummer

Virksomheder betaler store løsesummer til kriminelle bagmænd for at få stjålen data tilbage eller systemer op at køre igen. Men det skal de lade være med, siger FBI-direktør.

Colonial Pipeline gjorde det i USA. JBS gjorde det. Her hjemme har softwareleverandøren AK Techotel for nyligt gjort det. Betalt løsesummer til hackere.

Nu går direktør for den emerikanske efterretningstjeneste FBI Chris Wray ud og forsøger at applere til virksomheder og andre ofte for hacker-angreb. Budskabet er klart og velkendt: Stop med at betale hackerne.

Det skriver Reuters.

Han frygter at de mange eftergivende ofre vil bidrage til at styrke den cyberkriminelle underverden og skabe incitament til fremtidige angreb.

Budskabet og argumenterne er som sagt velkendte. Alligevel har man i den seneste tid ser eksempler på flere virksomheder - særligt i USA - der ser sig nødsaget til at efterkomme hacker-angribernes krav.

Seneste eksempler findes hos de to førnævnte virksomheder - Colonial Pipeline og JBS - der begge har det til fælles, at de står for en stor del af leverancen af vitale varer til USA. Begge er de blevet hacket inden for de sidste måneder. Og begge har de betalt en løsesum for at komme fri af angrebet.

Løsesummer bliver større og større

Men konsekvensen af et angreb bliver større og større, konstaterer Wray. Og det er blandt andet på grund af, at hackerne oplever, at deres afpresning virker.

Wray fortalte onsdag, at FBI stadig ser mere sofistikerede typer af ransomware-angreb, og at cybertyve kræver stadig større summer.

"Vi har set den samlede mængde af de betalte penge, tredoblet i løbet af det sidste år eller deromkring," sagde han.

Det på trods af, at det lykkedes Colonial Pipeline at få tilbagebetalt 2,3 millioner dollar af de løsepnmege, de endte med at overføre i kryptovaluta.

FBI var i stand til at hjælpe virksomheden med at inddrive disse midler igen, fordi enheden havde en nøgle, som kunne låse op for en bitcoin-tegnebog, der indeholdt de fleste af pengene. Det er dog stadig uklart, hvordan FBI formåede at få adgang til nøglen.

Wray sagde desuden, at virksomheder og offentlige institutioner, der bliver ofre for ransomware-angreb, bør overveje at gå til FBI hurtigst muligt og ikke vente.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere