Eftersøgt med dusør på 10 millioner dollar: Ukrainsk hacker eftersøgt for storstilet cyberangreb mod milliardvirksomhed

Hovedarkitekten bag det store cyberangreb mod industrigiganten Norsk Hydro har nu en kæmpe dusør hængende over hovedet. Det er blot det seneste skridt i en større eftersøgningskampagne mod særligt ukrainske hackere.

Artikel top billede

Volodymyr Tymoschuck er nu efterlyst med en dusør på sig efter sin medvirken i stort ransomware-angreb mod Norsk Hydro, der har to fabrikker i Danmark. (Foto: FBI / Most Wanted)

Han kalder sig Deadforz. Men Interpol jagter ham som Volodymyr Tymoshchuk. 28 år, brune øjne og hår, ukrainsk, og nu med en dusør på ti millioner dollar på hovedet.

Mistænkt for blandt andet at stå bag det brutale ransomware-angreb mod Norsk Hydro, der kostede selskabet op mod en halv milliard kroner.

Myndighederne mener, at han var hjernen bag et af de mest brutale ransomware-angreb i nyere europæisk historie mod industrikæmpen Norsk Hydro med knap 32.000 ansatte.

Et angreb, der kostede selskabet op mod en halv milliard kroner, og lammede produktionen globalt. Også i Danmark, hvor direktøren dengang måtte sende medarbejdere hjem og kopiere ordrer på USB-stik.

"Vi løber rundt med USB-stik fra computer til computer for at flytte informationer rundt i forsyningskæden. Det gør det selvfølgelig tungt at skulle gøre manuelt, men vi producerer," sagde den danske Hydro-direktør Ole Thisted til Computerworld i 2019.

Angreb savannens største dyr

Det amerikanske justitsministerium beskriver, hvordan Volodymyr Tymoshchuk fra 2018 til 2020 stod i spidsen for den såkaldte LockerGoga-operation og senere også Nefilim-varianten, der blev drevet som et regulært kriminelt franchise.

U.S. Attorney Joseph Nocella kalder Tymoshchuk en “serial ransomware criminal”, der skræddersyede sine angreb mod industrikæmper og sundhedsinstitutioner med årlige omsætninger over 100 millioner dollar.

Når ét værktøj blev knækket, udviklede han et nyt.

“I nogle tilfælde måtte hele virksomheder lukke ned, indtil de kunne genskabe eller dekryptere deres data,” udtalte Matthew Galeotti, fungerende viceanklager i forbindelse med tiltalen, som blev offentliggjort i maj 2024.

LockerGoga alene blev brugt til at angribe franske Altran, amerikanske Hexion og Momentive og anslås at have forvoldt over 700 millioner kroner i skade alene.

Ifølge anklagen leverede han værktøjerne og tog sin andel af udbyttet, mens lokale ‘filialer’ - herunder Artem Stryzhak, der nu venter på at blive stillet for retten i New York - stod for selve afpresningen.

En del af en større operation mod ukrainske hackere

Ved tidligere anholdelser har politiet beslaglagt både luksusbiler og kontanter. Men Volodymyr Tymoshchuk er stadig på fri fod. Han står nu øverst på FBI og Europols liste over mest eftersøgte cyberkriminelle.

Tymoshchuk er angiveligt en del af en større kriminel organisation, som europæiske myndigheder nu forsøger at få skovlen under.

Ifølge anklagemyndigheden forsøgte han at angribe over 250 virksomheder i USA alene, men blev i flere tilfælde forhindret, fordi efterretningstjenester nåede at advare ofrene, inden ransomwaren blev udløst.

I slutningen af 2023 blev en 32-årig bagmand og flere af hans medskyldige anholdt i en stor koordineret aktion i Ukraine. Her deltog politienheder fra syv lande inklusiv Norge, Tyskland, USA og Frankrig, som gennemførte ransagninger på 30 adresser.

Gruppen forbindes med angreb mod 1.800 organisationer i 71 lande, herunder store industrivirksomheder, sundhedsinstitutioner og infrastrukturselskaber. De kriminelle brugte en bred palet af angrebsteknikker: brute force, SQL-injektioner og phishing-mails for at trænge ind i netværkene.

Ofte lå de skjult i systemerne i ugevis eller måneder, før de aktiverede deres ransomware – blandt andet LockerGoga, MegaCortex, Dharma og HIVE.

Ifølge Eurojust har angrebene påført virksomheder tab for flere hundrede millioner euro.

Annonce

Riskpoint A/S (Riskpoint Solutions Limited)

Senior Developer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

Nordjylland

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job