Vil forbyde betaling af løsesum til hackere: "Vi vil knuse forretningsmodellen"

Den britiske regering vil sætte en stopper for, at offentlige institutioner betaler sig fri af ransomware-bandernes klør. Det fremgår af nye tiltag, som netop er blevet præsenteret.

Artikel top billede

(Foto: Unsplash)

Det er en ond spiral, der kun gør hackerne mere sultne, stærkere og får dem til at angribe oftere, når virksomheder og institutioner indvilliger i at betale løsesum for at slippe ud af hackernes jerngreb.

Derfor vil Storbritannien forbyde alle offentlige institutioner at betale løsesum til hackerbander.

Det betyder, at alt fra sundhedssektoren og skoler til lokale myndigheder i landet ikke længere får lov til at forhandle med de cyberkriminelle grupper, der gennem de seneste år gentagne gange har lammet britiske samfundsfunktioner med afpresning og låsning af data og it-systemer.

Samtidig lægger det britiske indenrigsministerium op til, at private virksomheder får skærpet deres indberetningspligt ved eventuelle betalinger.

"Ransomware er en rovkriminalitet, som truer både menneskeliv og samfundets grundlæggende funktioner. Derfor vil vi knuse de kriminelles forretningsmodel," udtaler Storbritanniens sikkerhedsminister Dan Jarvis ifølge The Register.

Dagbøder på op til 860.000 kroner

Tiltaget er en del af Storbritanniens kommende Cyber Resilience Bill, der forventes fremlagt for det britiske parlament senere i år.

Loven vil ikke kun forbyde betalinger, den vil også give myndighederne beføjelser til at udstede dagbøder på op til 100.000 britiske pund (cirka 860.000 kroner) eller 10 procent af virksomheders omsætning, hvis de ikke implementerer sikkerhedsopdateringer, der kan forhindre angreb.

De nye regler vil betyde, at offentlige enheder ikke må betale – selv i tilfælde, hvor hackere truer med at offentliggøre følsomme persondata.

For private virksomheder gælder der ikke et decideret forbud, men enhver hensigt om at betale skal fremover rapporteres til myndighederne.

Eksperter advarer dog om, at et forbud mod betalinger kan føre til øget mørketal og manglende indberetninger.

Kev Breen, direktør for cybertrusselsanalyse hos Immersive Labs, siger til The Register:

”Der er mange moralske overvejelser her. Selvom det altid er nemt at sige 'betal aldrig', er virkeligheden langt mere uklar. Nogle organisationer har betalt løsesum ikke for at genoprette infrastrukturen, men for at forhindre offentliggørelse af store mængder personligt identificerbare oplysninger – hvor skaden for enkeltpersoner kan være langt større end en tjeneste, der er offline.”

Kommer efter omfattende angreb mod hospitaler

Lovforslaget kommer i kølvandet på en række alvorlige hackerangreb mod britiske sygehuse.

Sidste år lykkedes det den russiske ransomware-gruppe Qilin at bryde igennem it-sikkerheden hos Synnovis Group LLP, der leverer forskellige laboratorietjenester til en række hospitaler i London-området.

Qilin låste vitale it-systemer, der anvendes til blandt andet test af blod og håndtering af blodtransfusioner, hvilket betød, at adskillige operationer blev udskudt, mens kritiske patienter blev overført til andre sygehuse.

For at låse systemerne op krævede hackerbanden angiveligt 50 millioner dollar i løsepenge (ca. 350 millioner kroner) for at sende krypteringsnøglen til sygehusene, så de igen kunne tilgå dataene.

Det er uvist, hvordan forhandlingerne mellem hackergruppen og Synnovis Group forløb, men det tyder ikke på, at løsesummen blev betalt. I hvert fald er 400 GB persondata tilhørende patienter og ansatte på hospitalerne efterfølgende lækket.

Angrebet fik samtidig enorme konsekvenser for en række patienter.

Færre betaler

Det er blevet en langt mindre attraktiv forretning at være hacker end tidligere, ifølge en ny rapport fra analysefirmaet Chainalysis.

Rapporten, der udkom i foråret, viser, at de samlede betalinger til ransomware-grupper faldt med mere end en tredjedel i 2024 – fra 1,25 milliarder dollar til 813 millioner dollar. Det svarer til et fald på omkring 437 millioner danske kroner.

Ifølge rapporten skyldes nedgangen både bedre internationalt samarbejde og en stigende bevidsthed i erhvervslivet om farerne ved at imødekomme hackernes krav.

"I årevis har eksperter frygtet en eksplosion i ransomware-angreb, men i stedet ser vi nu et markant fald – faktisk til lavere niveauer end både 2020 og 2021," udtaler Jacqueline Burns Koven, chef for cybertrusselsanalyse hos Chainalysis.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

G. Tscherning A/S

IT & Digitaliseringsansvarlig

Københavnsområdet

Capgemini Danmark A/S

SAP S/4HANA Finance Lead

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

Michael Benner

Norriq Danmark A/S

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision