De var hyret til at forhandle med hackere – i stedet blev de selv en del af afpresningen

To cybersikkerhedseksperter er sigtet for at stå bag ransomware-angreb mod mindst fem virksomheder. Ifølge FBI krævede de næsten 6,5 millioner kroner fra et hospital – og brugte præcis den type ransomware, de var ansat til at bekæmpe.

Artikel top billede

(Foto: Politi)

De blev betalt for at redde virksomheder ud af hackeres jerngreb. Men bag kulisserne planlagde de selv angrebene og krævede løsepenge.

To tidligere ansatte hos cybersikkerhedsfirmaet DigitalMint, der specialiserer sig i at forhandle løsesummer med ransomware-hackere, er sigtet for selv at stå bag en stribe målrettede angreb.

“Martin handlede fuldstændig uden for rammerne af sit arbejde,” siger DigitalMints præsident Marc Grens til TechCrunch. Firmaet samarbejder nu med myndighederne.

De to - Kevin Tyler Martin og en endnu unavngiven kollega - stod dog ikke alene.

Også en tredje person ved navn Ryan Goldberg, der er tidligere incident response-chef hos cybersikkerhedsfirmaet Sygnia, er anklaget. Ifølge FBI var han med til at planlægge og udføre angrebene.

“Goldberg blev fyret, så snart vi opdagede hans involvering,” siger Sygnia-topchef Guy Segal.

Krævede over en million dollar i løsesum

I et af de mest opsigtsvækkende tilfælde krævede trioen over 1,2 millioner dollar i kryptovaluta fra en medicovirksomhed i Florida.

“Victim 1’s servere blev krypteret. Angrebet medførte driftsstop, og medarbejdere kunne ikke udføre deres arbejde,” står der i FBI’s 10 sider lange affidavit, der er et anklageskrift fra FBI lagt under ed.

Offeret betalte.

De tre bagmænd arbejde tilsyneladende sammen med hackergruppen AlphV/Blackcat, der blandt andet er kendt for det store angreb mod den amerikanske apotekerkæde Change Health.

“De tre delte gevinsten med udviklerne bag ALPHV/BlackCat, som stillede ransomware-værktøjerne til rådighed,” forklarer FBI-agent Dominique Dawson.

Angrebene fulgte en kendt opskrift: Stjæl data, krypter servere, kræv løsepenge – og skjul transaktionerne via mixingtjenester på dark web.

Ekspert på scenen – hacker bag kulissen

Ironisk nok blev Ryan Goldberg tidligere på året inviteret til at holde oplæg om netop ransomware-håndtering – altså den lovlige slags – på en af verdens førende cybersikkerhedskonferencer, SANS Summit.

Hans navn fremgik af programmet ifølge en arkiveret version i Wayback Machine. Men nu er det væk. Slettet. Redigeret væk af den ellers velrenommerede udbyder af træning og certificering i cybersikkerhed.

Angrebene blev udført med såkaldt "ransomware-as-a-service": En forretningsmodel, hvor udviklere som ALPHV/BlackCat udlejer deres digitale våben til partnere, der udfører selve angrebene.

“De tre fik adgang til det krypterede panel på dark web og brugte det til at angribe, forhandle og afpresse,” lyder det i dokumentet.

Ofrene tæller blandt andet:

  • Et hospital i Florida

  • Et medicinalfirma i Maryland

  • En dronefabrikant i Virginia

  • En lægeklinik i Californien

  • Et ingeniørfirma, hvor de krævede 1 million dollar

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

Rikke Badsberg

Adeno K/S

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland