Cyberkriminelle lægger hårdt pres på kunder og partnere til ransomware-ofre for at få dem til at betale

Ny rapport afslører fald i antallet af ransomware-angreb og giver et opdateret indblik i, hvordan cyberkriminelle afpresser deres ofre.

Artikel top billede

(Foto: Avast / BlackBerry)

IBM Security X-Force er klar med sin årlige Threat Intelligence Index Report, der afslører, at andelen af ransomware-hændelser er faldet en smule og viser samtidig også, at virksomhedernes sikkerhedsfolk er blevet bedre og mere succesfulde i at opdage og forhindre angrebene.

Rapporten viser samtidig, at cyberkriminelle nu i højere grad inddrager både kunder og forretningspartnere til de ramte virksomheder, så der kan blive lagt pres på disse fra de kriminelles side.

Det er den såkaldte backdoor deployment-teknik, der er den mest anvendte blandt cyberkriminelle, når de skal udføre ransomware-angreb.

I to tredjedele af alle ransomware-forsøg i det forgangne år var det netop denne metode, der blev anvendt.

Angribere finder altid en vej rundt om detektion

Charles Henderson, leder af IBM Security X-Force, siger i rapporten, at sikkerhedsfolks fokus på at opdage samt reagere har givet dem mulighed for sætte en kæp i de cyberkriminelles hjul langt tidligere i processen end før.

Glæden er dog kortvarig, lyder det fra Henderson.

”Det er kun et spørgsmål om tid før nutidens backdoor-problemer bliver morgendagens ransomware-kriser. Angribere finder altid en vej rundt om detektion,” lyder det.

Rapporten viser også, at Europa var den region i verden, hvor flest angreb var rettet mod.

Den mest almindelige form for cyberangreb var i 2022 afpresning – hvilket primært skete gennem ransoware-angreb eller gennem kompromitterede forretnings-e-mails.

De cyberkriminelle har formået at gøre hackede e-mailkorrespondancer til et våben, der kan benyttes til afpresning. Der er samtidig sket en betydelig stigning i de såkaldte thread hijackings – hvor cyberkriminelle kaprer tråde – der også benyttes til afpresning.

Produktionsvirksomheder var den mest afpressede industri i 2022

For andet år i træk var det produktionsvirksomheder, der var den industri, der var mest udsat for afpresningsforsøg i forbindelse med ransomware.

En af grundene til det er, at disse virksomheder er meget følsomme, hvad angår ’nedetid’. Når de står stille, bliver ingenting produceret, og de mister indtjening.

Derfor kan disse virksomheder være mere tilbøjelige til at give efter for afpresningen.

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    SOS International

    Principal Solution Architect

    Københavnsområdet

    KMD A/S

    Head of Development

    Københavnsområdet

    Politiets Efterretningstjeneste

    Er du vores næste iOS hacker?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura