Sådan udvælger ransomware-hackere deres mål: Undgår typisk disse industrier og lande

Ransomware-banderne går ret systematisk til værks, når de udvælger de virksomheder, som de forsøger at ramme. Se nogle af deres vigtigste kriterier her.

Artikel top billede

Ransomware-banderne er ofte ret målrettede, når de iværksætter deres forsøg på at inficere forskellige organisationer med ransomware i deres forsøg på at hæve dusører fra ofrene.

Sådan det lyder det fra it-sikkerhedselskabet Kela, der har udarbejdet en liste over de kriterier, som de store ransomware-grupper udvælger deres angrebsmål efter.

Listen viser først og fremmest, at de store ransomware-grupper har blikket stift rettet mod fire geografiske områder, når de skal vælge deres mål.

Ransomware-målene findes nemlig primært i USA, Europa, Canada og Australien.

Det klart mest efterspurgte område er USA.

Det formodes, at det dels skyldes, at virksomhederne i disse områder ofte har godt med penge og dels, at de er så langt fremme i digital udvikling, at deres drift er afhængig af deres digitale setup.

Ifølge Kela går ransomware-grupperne desuden som udgangspunkt efter selskaber med høj indtjening.

Grupperne søger typisk amerikanske mål med en omsætning på mere end fem millioner dollar, europæiske virksomheder med en omsætning på mere end 20 millioner dollar og virksomheder i tredjeverdens lande med en omsætning på mere end 40 millioner dollar.

Outsourcer de indledende manøvrer

Ifølge BleepingComputer har de store ransomware-grupper ofte outsourcet arbejdet med at udsøge de saftigste bytter.

Denne opgave løses istedet af de såkaldte IAB’er - Initial Access Brokers - som står for det indledende arbejde med at skaffe adgang til de største lunser.

Det er altså IAB’erne, der står for at udsendt phishing-kampagner, udnytte exploits og lignende, hvorefter de sælger oplysningerne til de ‘rigtige’ ransomware-grupper.

Ifølge Kela betaler ransomware-grupperne typisk mellem 3.000 dollar og helt op til 100.000 dollar til IAB’erne for adgang til et stort bytte.

Ifølge Kela vil ransomware-grupperne typisk bevidst undgå at ramme en række organisationer, som de ved spiller særlige roller i samfundets opretholdelse.

Sikkerheds-virksomheden bemærker således, at næsten halvdelen af ransomware-grupperne typisk ikke er interesseret i af IAB’erne at købe adgang, som kan udnyttes, til sygehuse og uddannelses-sektoren.

En tredjedel af dem vil desuden ikke købe adgang til statslige organisationer, mens en fjerdedel ikke er interesseret i at hacke non-profit organisationer.

Kela peger på, at det skyldes, at hackerne dels har en moralkodeks og dels ikke er interesseret i at angribe mål, som de ved ikke har mange penge.

Blacklistede lande

Interessant nok fastslår sikkerheds-selskabet med baggrund i sine undersøgelser også, at ransomware-hackerne typisk har fredet mål i en række lande.

Det drejer sig om de såkaldte CIS-lande - Commonwealth of Independent States, som er de tidligere østblok-lande - som de vurderer vil lade dem være i fred, hvis de undlader at angribe mål i de pågældende lande.

Disse lande er blandt andet Rusland, Ukraine, Moldavien, Hviderusland, Kirgisistan, Kazakhstan, Armenien, Uzkbekistan og Turkmenistan.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S