Vil forbyde betaling af løsesum til hackere: "Vi vil knuse forretningsmodellen"

Den britiske regering vil sætte en stopper for, at offentlige institutioner betaler sig fri af ransomware-bandernes klør. Det fremgår af nye tiltag, som netop er blevet præsenteret.

Artikel top billede

(Foto: Unsplash)

Det er en ond spiral, der kun gør hackerne mere sultne, stærkere og får dem til at angribe oftere, når virksomheder og institutioner indvilliger i at betale løsesum for at slippe ud af hackernes jerngreb.

Derfor vil Storbritannien forbyde alle offentlige institutioner at betale løsesum til hackerbander.

Det betyder, at alt fra sundhedssektoren og skoler til lokale myndigheder i landet ikke længere får lov til at forhandle med de cyberkriminelle grupper, der gennem de seneste år gentagne gange har lammet britiske samfundsfunktioner med afpresning og låsning af data og it-systemer.

Samtidig lægger det britiske indenrigsministerium op til, at private virksomheder får skærpet deres indberetningspligt ved eventuelle betalinger.

"Ransomware er en rovkriminalitet, som truer både menneskeliv og samfundets grundlæggende funktioner. Derfor vil vi knuse de kriminelles forretningsmodel," udtaler Storbritanniens sikkerhedsminister Dan Jarvis ifølge The Register.

Dagbøder på op til 860.000 kroner

Tiltaget er en del af Storbritanniens kommende Cyber Resilience Bill, der forventes fremlagt for det britiske parlament senere i år.

Loven vil ikke kun forbyde betalinger, den vil også give myndighederne beføjelser til at udstede dagbøder på op til 100.000 britiske pund (cirka 860.000 kroner) eller 10 procent af virksomheders omsætning, hvis de ikke implementerer sikkerhedsopdateringer, der kan forhindre angreb.

De nye regler vil betyde, at offentlige enheder ikke må betale – selv i tilfælde, hvor hackere truer med at offentliggøre følsomme persondata.

For private virksomheder gælder der ikke et decideret forbud, men enhver hensigt om at betale skal fremover rapporteres til myndighederne.

Eksperter advarer dog om, at et forbud mod betalinger kan føre til øget mørketal og manglende indberetninger.

Kev Breen, direktør for cybertrusselsanalyse hos Immersive Labs, siger til The Register:

”Der er mange moralske overvejelser her. Selvom det altid er nemt at sige 'betal aldrig', er virkeligheden langt mere uklar. Nogle organisationer har betalt løsesum ikke for at genoprette infrastrukturen, men for at forhindre offentliggørelse af store mængder personligt identificerbare oplysninger – hvor skaden for enkeltpersoner kan være langt større end en tjeneste, der er offline.”

Kommer efter omfattende angreb mod hospitaler

Lovforslaget kommer i kølvandet på en række alvorlige hackerangreb mod britiske sygehuse.

Sidste år lykkedes det den russiske ransomware-gruppe Qilin at bryde igennem it-sikkerheden hos Synnovis Group LLP, der leverer forskellige laboratorietjenester til en række hospitaler i London-området.

Qilin låste vitale it-systemer, der anvendes til blandt andet test af blod og håndtering af blodtransfusioner, hvilket betød, at adskillige operationer blev udskudt, mens kritiske patienter blev overført til andre sygehuse.

For at låse systemerne op krævede hackerbanden angiveligt 50 millioner dollar i løsepenge (ca. 350 millioner kroner) for at sende krypteringsnøglen til sygehusene, så de igen kunne tilgå dataene.

Det er uvist, hvordan forhandlingerne mellem hackergruppen og Synnovis Group forløb, men det tyder ikke på, at løsesummen blev betalt. I hvert fald er 400 GB persondata tilhørende patienter og ansatte på hospitalerne efterfølgende lækket.

Angrebet fik samtidig enorme konsekvenser for en række patienter.

Færre betaler

Det er blevet en langt mindre attraktiv forretning at være hacker end tidligere, ifølge en ny rapport fra analysefirmaet Chainalysis.

Rapporten, der udkom i foråret, viser, at de samlede betalinger til ransomware-grupper faldt med mere end en tredjedel i 2024 – fra 1,25 milliarder dollar til 813 millioner dollar. Det svarer til et fald på omkring 437 millioner danske kroner.

Ifølge rapporten skyldes nedgangen både bedre internationalt samarbejde og en stigende bevidsthed i erhvervslivet om farerne ved at imødekomme hackernes krav.

"I årevis har eksperter frygtet en eksplosion i ransomware-angreb, men i stedet ser vi nu et markant fald – faktisk til lavere niveauer end både 2020 og 2021," udtaler Jacqueline Burns Koven, chef for cybertrusselsanalyse hos Chainalysis.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job