ABB ramt af ødelæggende ransomware-angrebet – her er gruppen bag angrebet

Et voldsomt ransomware-angreb har ramt det gigantisk multinationalt it-selskab. Gruppen bag angrebet forbindes med det russiske storkriminelle netværk Conti.

Artikel top billede

Det schweiziske multinationale selskab ABB, der leverer automationsteknologi til forsyningsvirksomheder i hele verden, har været udsat for et ransomware-angreb, der angiveligt har påvirket forretningsdriften.

ABB, som har sit hovedsæde i Zürich, beskæftiger 105.000 medarbejdere, er aktive i mere end 100 lande og havde i 2022 en omsætning på 29,4 milliarder dollar – svarende til over 200 milliarder danske kroner.

Ifølge netmediet BleepingComputer blev det multinationale selskab 7. maj ramt af ransomware, hvor virksomhedens Windows Active Directory er ramt, hvilket har påvirket "hundredvis af enheder".

"Angrebet forstyrrer angiveligt virksomhedens drift, forsinker projekter og påvirker fabrikkerne," lyder det.

Kriminelle bagmænd - en udbrydergruppe fra russiske Conti?

Bagmændene bag angrebet er den cyberkriminelle gruppe Black Basta. Gruppen har været kendt siden april 2022.

I september 2022 skriver EnergiCert i en rapport om gruppen:

"BlackBasta gruppes historie Ransomwaren, BlackBasta, menes at være forbundet med Conti ransomware på grund af flere operationelle ligheder. Conti-gruppen påstod dog den 12. maj, at de ikke havde nogen tilknytning til BlackBasta ransomware-gruppen."

I september havde gruppen ramt mere end 30 forskellige ofre på tværs af flere brancher, oplyser CERT'en.

"Gruppen bruger en dobbelt afpresningsstrategi, hvor angriberne ikke kun udfører ransomware, men også stjæler data og truer med at frigive det offentligt, hvis løsepengekravene ikke bliver opfyldt."

De lækkede data, som gruppen stjæler, ender på en webservice, der er tilgængeligt via TOR-browseren – meget lig den pro-russiske Conti-ransomwaregruppes metoder.

En anden lighed ligger i den ransomware, som gruppen bruger til at ramme virksomheder. Den onde software implementeres hurtigt, og det giver store udfordringer med at opdage tegnene på en inficering af Black Basta.

Læses lige nu

    Annonce

    Statens IT

    Datacenter og Netværksspecialist

    Københavnsområdet

    Metroselskabet I/S

    Asset Information Manager and Data Steward

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

    Nordjylland

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S