Ny EU-rapport: Vi ved næsten ingenting om de mange ransomware-angreb

Ingen sikkerhedstrusler er så omgærdet af hemmelighedskræmmeri som ransomware-angreb. Det bekræftes af en rapport fra EU. I mere end 92 procent af tilfældene kan det ikke godtgøres, om der er betalt løsepenge.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Selvom ransomware er den måske største generelle trussel mod virksomheders stabilitet – se blot, hvordan angrebet for leden mod 7-Eleven lagde kioskkæden ned i dagevis – er denne type malware omgivet af en tåge af hemmelighedskræmmeri.

Det kan der være mange grunde til. Men en rapport fra Den Europæiske Unions Agentur for Cybersikkerhed (ENISA) afdækker især manglerne ved de nuværende rapporteringsmekanismer i hele EU. De ses som en væsentlig årsag til den manglende viden.

Rapporten har analyseret i alt 623 ransomware-hændelser på tværs af EU, Storbritannien og USA fra maj 2021 til juni 2022. Dataene blev indsamlet fra regeringers og sikkerhedsselskabers rapporter, fra pressen, verificerede blogs og i nogle tilfælde ved hjælp af relaterede kilder fra det mørke internet.

Mere end 90 procent er uklart

I denne periode blev der ifølge rapporten stjålet cirka 10 terabyte data hver måned af ransomware-trusler. 58,2 procent af de stjålne data omfattede medarbejderes personlige informationer. Mindst 47 unikke ransomware-trusler blev fundet.

Særlig slemt er det dog, at i 94,2 procent af angrebene er det ikke muligt at dokumentere, om de ramte virksomheder har betalt løsesum eller ej.

Mange ser ud til at betale

Mange betaler tilsyneladende. For hvis forhandlingerne med forbryderne mislykkes, og der ikke indgås en aftale om betaling, afslører angriberne normalt de data, der er taget som gidsel. Dette skete kun i 37,88 procent af hændelserne.

De resterende 62,12 procent af virksomhederne nåede enten til enighed med angriberne om betaling eller fandt en anden løsning.

Undersøgelsen viser også, at virksomheder i alle størrelser og fra alle sektorer er berørt.

Antallet af angreb er langt større

Ovenstående tal kan dog kun forklare en del af det samlede billede. I virkeligheden afslører undersøgelsen, at det samlede antal ransomware-angreb er meget større. På nuværende tidspunkt er det umuligt at sige noget om, hvad antallet præcist er, oplyses det, da mange organisationer stadig ikke offentliggør deres hændelser eller ikke indrapporterer dem til de relevante myndigheder.

Informationen om de afslørede hændelser er også ret begrænset, da de berørte organisationer i de fleste tilfælde er uvidende om, hvordan trusselsaktører formåede at få adgang til deres infrastruktur. I sidste ende vil mange firmaer håndtere problemet internt (for eksempel beslutte at betale løsesummen) for at undgå negativ omtale og sikre forretningskontinuitet. En sådan tilgang hjælper dog ikke med at bekæmpe årsagen – tværtimod opmuntrer den fænomenet i stedet, og giver næring til ransomware-forretningsmodellen, advarer rapporten.

ENISA ønsker at forbedre rapportering af hændelser. Et kommende, revideret net- og informationssikkerhedsdirektiv (NIS 2) forventes at ændre måden, hvorpå cybersikkerhedshændelser anmeldes, håber EU-agenturet.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Nordjylland

    Unik System Design A/S

    QA Engineer for AI-first development

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    NOVAX A/S

    Developer

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S