Cyberkriminelle lægger hårdt pres på kunder og partnere til ransomware-ofre for at få dem til at betale

Ny rapport afslører fald i antallet af ransomware-angreb og giver et opdateret indblik i, hvordan cyberkriminelle afpresser deres ofre.

Artikel top billede

(Foto: Avast / BlackBerry)

IBM Security X-Force er klar med sin årlige Threat Intelligence Index Report, der afslører, at andelen af ransomware-hændelser er faldet en smule og viser samtidig også, at virksomhedernes sikkerhedsfolk er blevet bedre og mere succesfulde i at opdage og forhindre angrebene.

Rapporten viser samtidig, at cyberkriminelle nu i højere grad inddrager både kunder og forretningspartnere til de ramte virksomheder, så der kan blive lagt pres på disse fra de kriminelles side.

Det er den såkaldte backdoor deployment-teknik, der er den mest anvendte blandt cyberkriminelle, når de skal udføre ransomware-angreb.

I to tredjedele af alle ransomware-forsøg i det forgangne år var det netop denne metode, der blev anvendt.

Angribere finder altid en vej rundt om detektion

Charles Henderson, leder af IBM Security X-Force, siger i rapporten, at sikkerhedsfolks fokus på at opdage samt reagere har givet dem mulighed for sætte en kæp i de cyberkriminelles hjul langt tidligere i processen end før.

Glæden er dog kortvarig, lyder det fra Henderson.

”Det er kun et spørgsmål om tid før nutidens backdoor-problemer bliver morgendagens ransomware-kriser. Angribere finder altid en vej rundt om detektion,” lyder det.

Rapporten viser også, at Europa var den region i verden, hvor flest angreb var rettet mod.

Den mest almindelige form for cyberangreb var i 2022 afpresning – hvilket primært skete gennem ransoware-angreb eller gennem kompromitterede forretnings-e-mails.

De cyberkriminelle har formået at gøre hackede e-mailkorrespondancer til et våben, der kan benyttes til afpresning. Der er samtidig sket en betydelig stigning i de såkaldte thread hijackings – hvor cyberkriminelle kaprer tråde – der også benyttes til afpresning.

Produktionsvirksomheder var den mest afpressede industri i 2022

For andet år i træk var det produktionsvirksomheder, der var den industri, der var mest udsat for afpresningsforsøg i forbindelse med ransomware.

En af grundene til det er, at disse virksomheder er meget følsomme, hvad angår ’nedetid’. Når de står stille, bliver ingenting produceret, og de mister indtjening.

Derfor kan disse virksomheder være mere tilbøjelige til at give efter for afpresningen.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Navnenyt fra it-Danmark

    Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

    Simeon Dimitrov

    Lector ApS

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job