Stort angreb i gang: “Nevada Group” angriber tusindvis af mål i Europa og USA

Hacker-gruppen ‘Nevada Group’ er i gang med et stort angreb på tusindvis af mål i Europa og USA.

Artikel top billede

(Foto: Michael Dziedzic)

Den ukendte hacker-gruppe ‘Nevada Group’ er i fuld gang med at angribe tusindvis af virksomheder i Europa og USA i et af de største ransomware-angreb, som vi endnu har set.

Ifølge Financial Times blev angrebs-bølgen indledt for omkring tre uger siden via en udbredt sårbarhed i VMware cloud-servere med navnet ESXiArgs.

Den har vi skrevet om fornylig, og Center for Cybersikkerhed har advaret mod den.

Mere end 5.000 organisationer er indtil blevet ramt af angrebet, skriver avisen. Hackerne forlanger det, som avisen kalder for et ‘overraskende lille beløb’ på ned til to bitcoins i løsesum.

Det svarer til omkring 350.000 kroner.

Det er to år siden, at VMware opdagede Esxi-sårbarheden og udsendte en patch, der kunne stoppe den.

Ifølge Financial Times ser det imidlertid ud til, at ‘Nevada-gruppen” har fundet en måde til at finde frem til VMware-kunder, der endnu ikke har patchet sårbarheden.

Organisationer i Frankrig, Storbritannien, Tyskland og USA er blevet ramt af angrebet af 'Nevada-gruppen.'. Det italienske sikkerheds-agentur ACN har tidligere meddelt, at sårbarheden er blevet kompromitteret i også Finland og Canada.

Det største antal ofre er i Frankrig, hvor mere end 2.000 organisationer er blevet ramt af angrebet.

Ifølge avisen drejer det sig primært om selskaber, der er hostet på de billigste løsninger hos OVHCloud, der er blandt Europas største cloud-udbydere.

OVHCloud meddeler til avisen, at man samarbejder med fransk politi på at finde en løsning.

Det drejer sig om simple servere, og det er fortsat en gåde, hvorfor de ikke er blevet patchet.

Sårbarheden findes i ESXi version 7, 6.7 og 6.5.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos