Ransomware-grupper skifter taktik: Retter blikket mod nye mål - og er i gang med at hæve dusør-krav

Stigende omkostninger og risiko får ransomware-grupperne til at skifte taktik og gå efter en ny type mål.

Artikel top billede

(Foto: Computerworld)

Stigende omkostninger og forøget risiko er aldrig en god cocktail, når man vil drive forretning.

Og det vil de cyberkriminelle, der opererer i forskellige ransomware-grupper med først at plante malware og dernæst låse ofrenes it-systemer, til der bliver betalt løsepenge.

Netop stigende omkostninger og forøget risiko er medvirkende til, at mange af dem nu er begyndt at skifte fokus og i stigende grad rette blikket mod mindre virksomheder.

Sådan lyder det fra it-sikkerhedsselskabet Coveware, som kan se begyndende tegn på, at antallet af ransomware-angreb er begyndt at aftage.

Til gengæld tyder det på, at størrelsen på de beløb, som hackerne afkræver for at åbne for de hackede systemer, står til at stige.

Ifølge ZDNet skyldes udviklingen ikke mindst, at der er blevet sat en række amerikanske tiltag i søen for at bekæmpe ransomware-hackerne efter eksempelvis det store angreb mod amerikanske Colonial Pipeline i fjor.

Hertil kommer, at Rusland fornylig har arresteret en række af medlemmerne af hackergruppen Revil.

Det har ifølge Covewave været med til at gøre det tydeligt for hackerne, at de spiller højt spil og risikerer straf, hvis de bliver fanget.

Priserne står til at stige

Ifølge sikkerhedsselskabet betalte hackede amerikanske virksomheder i sidste kvartal i 2021 i snit 322.168 dollar i løsepenge til hackerne for at få frigivet deres hackede systemer.

Det er mere end det dobbelte af, hvad de i snit betalte i det foregående kvartal.

Covewave peger på, at hackerne ser ud til at begynde at fokusere på virksomheder, der er store nok til at ville betale en stor sum i løsepenge, men omvendt små nok til, at de er relativt nemme mål for hackerne.

Netcompany A/S

IT Consultant

Nordjylland

Netcompany A/S

Data Management Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Logistisk sagsbehandler til Cyberdivisionen

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Netip A/S har pr. 1. september 2025 ansat Astrid Busk Nielsen som Key Account Manager ved netIP's kontor i Odense. Hun kommer fra en stilling som Account Manager hos IT-virksomheden ED i Skødstrup. Hun er uddannet indenfor handel og marketing. Nyt job