Sådan udvælger ransomware-hackere deres mål: Undgår typisk disse industrier og lande

Ransomware-banderne går ret systematisk til værks, når de udvælger de virksomheder, som de forsøger at ramme. Se nogle af deres vigtigste kriterier her.

Artikel top billede

Ransomware-banderne er ofte ret målrettede, når de iværksætter deres forsøg på at inficere forskellige organisationer med ransomware i deres forsøg på at hæve dusører fra ofrene.

Sådan det lyder det fra it-sikkerhedselskabet Kela, der har udarbejdet en liste over de kriterier, som de store ransomware-grupper udvælger deres angrebsmål efter.

Listen viser først og fremmest, at de store ransomware-grupper har blikket stift rettet mod fire geografiske områder, når de skal vælge deres mål.

Ransomware-målene findes nemlig primært i USA, Europa, Canada og Australien.

Det klart mest efterspurgte område er USA.

Det formodes, at det dels skyldes, at virksomhederne i disse områder ofte har godt med penge og dels, at de er så langt fremme i digital udvikling, at deres drift er afhængig af deres digitale setup.

Ifølge Kela går ransomware-grupperne desuden som udgangspunkt efter selskaber med høj indtjening.

Grupperne søger typisk amerikanske mål med en omsætning på mere end fem millioner dollar, europæiske virksomheder med en omsætning på mere end 20 millioner dollar og virksomheder i tredjeverdens lande med en omsætning på mere end 40 millioner dollar.

Outsourcer de indledende manøvrer

Ifølge BleepingComputer har de store ransomware-grupper ofte outsourcet arbejdet med at udsøge de saftigste bytter.

Denne opgave løses istedet af de såkaldte IAB’er - Initial Access Brokers - som står for det indledende arbejde med at skaffe adgang til de største lunser.

Det er altså IAB’erne, der står for at udsendt phishing-kampagner, udnytte exploits og lignende, hvorefter de sælger oplysningerne til de ‘rigtige’ ransomware-grupper.

Ifølge Kela betaler ransomware-grupperne typisk mellem 3.000 dollar og helt op til 100.000 dollar til IAB’erne for adgang til et stort bytte.

Ifølge Kela vil ransomware-grupperne typisk bevidst undgå at ramme en række organisationer, som de ved spiller særlige roller i samfundets opretholdelse.

Sikkerheds-virksomheden bemærker således, at næsten halvdelen af ransomware-grupperne typisk ikke er interesseret i af IAB’erne at købe adgang, som kan udnyttes, til sygehuse og uddannelses-sektoren.

En tredjedel af dem vil desuden ikke købe adgang til statslige organisationer, mens en fjerdedel ikke er interesseret i at hacke non-profit organisationer.

Kela peger på, at det skyldes, at hackerne dels har en moralkodeks og dels ikke er interesseret i at angribe mål, som de ved ikke har mange penge.

Blacklistede lande

Interessant nok fastslår sikkerheds-selskabet med baggrund i sine undersøgelser også, at ransomware-hackerne typisk har fredet mål i en række lande.

Det drejer sig om de såkaldte CIS-lande - Commonwealth of Independent States, som er de tidligere østblok-lande - som de vurderer vil lade dem være i fred, hvis de undlader at angribe mål i de pågældende lande.

Disse lande er blandt andet Rusland, Ukraine, Moldavien, Hviderusland, Kirgisistan, Kazakhstan, Armenien, Uzkbekistan og Turkmenistan.

Læses lige nu

    Annonce

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Politiets Efterretningstjeneste

    Data- og Forretningsspecialist til Dataplatform i PET

    Københavnsområdet

    Annonceindlæg fra Lector

    AI kan effektivisere, højne kvaliteten og øge transparensen

    Med version 7 af TeamShare tager Lector næste skridt og bygger en platform for AI-agenter, der i højere grad kan følge medarbejderen gennem hele arbejdsprocessen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job