Skip to main content

Cybersikkerhed

1. oktober 2026

 

Da ransomware blev en forretning

Nye forretningsmodeller, ændrede taktikker og voksende risici i forsyningskæden er ved at ændre trusselsbilledet.

Joshua Farrington

Manager,

B2B Marketing,

Mastercard

In Tech

In Tech er vores faste fast feature, der fremhæver, hvad folk taler om i teknologiverdenen. 

 

Folk har altid været fascineret af ideen om en løsesum. At blive tvunget til at forholde sig til et skarpt spørgsmål – hvor meget er du reelt villig til at betale for noget vigtigt? — har sat aften i stand i den offentlige fantasi i generationer.

I 1932 blev bortførelsen og det efterfølgende krav om en løsesum for flyveren Charles Lindberghs spæde søn døbt "århundredets forbrydelse" af de amerikanske medier. I 1973 blev John Paul Getty III bortført i Italien, og der blev sendt et krav om en løsesum på 123 millioner dollar i dagens penge til hans bedstefar, John Paul Getty Sr., der dengang var verdens rigeste mand. Familien betalte i sidste ende 2,2 millioner dollar for hans tilbagevenden – dog først efter at det ene af Gettys ører var blevet afleveret til en lokal avis.

Nu om dage er mange af de mest værdifulde – og sårbare – mål overhovedet ikke fysiske. De er i form af data. Jagt på disse nye mål er Become en lukrativ industri for kriminelle i form af ransomware-angreb.

Ransomware-angreb har været en trussel i årevis, og et af de mest omtalte angreb, den såkaldte WannaCry-kryptorm, angreb mere end 300.000 computere i 150 lande tilbage i maj 2017, herunder Englands og Skotlands National Health Service, som måtte afvise ikke-kritiske patienter, da deres computere gik i stå, og alle deres data blev krypteret, medmindre de var villige til at betale løsesum i bitcoin.

En nyere Mastercard-rapport viser, hvor industrialiseret og vidtrækkende ransomware-forretningen er blevet. En analyse af mere end 8.300 offentligt rapporterede angreb mellem 2015 og 2025 afslørede 277 aktive ransomware-bander, herunder 102, der alene opererede i 2025, og som målrettede sig mod en lang række sektorer anført af sundhedssektoren, uddannelse og fremstilling. Og truslen er ikke isoleret til det målrettede offer: Virksomheder med store leverandørnetværk kan mærke konsekvenserne af flere ransomware-relaterede afbrydelser hvert år.

Efterhånden som teknologien er Become mere sofistikeret, er angrebene det også, hvor kriminelle og udviklere er låst fast i et kapløb om at udmanøvrere hinanden. AI er Become et kritisk våben i svindlernes arsenal, som hjælper dem med at udvikle mere overbevisende phishing-angreb og øge vedholdenheden og holdbarheden af deres angreb. Ifølge Palo Alto Networks’ Global Incident Response Report 2026 begynder ransomware-angreb også at bevæge sig væk fra typiske krypterings- og afpressningstaktikker, idet kryptering nu ses som "valgfri frem for essentiel." Ifølge deres konklusioner fortsatte adskillige indtrængninger i 2025 med afpresning, selvom offrene fortsat bevarede adgangen til deres systemer. “I disse tilfælde var dataeksponering, direkte pres eller begge delene tilstrækkeligt til at generere indflydelse uden fil-låsning.”

Det er ikke kun deres taktikker, der har udviklet sig, men også deres organisation. Mange ransomware-angribere er ikke bare isolerede bander eller tilfældige aktører. De er en del af et kompliceret netværk med et hierarki og et økosystem, der kan konkurrere med enhver virksomhedsbranche. Ifølge The Record fra Recorded Future News opererede Medusa-ransomwarebanden, som i april lukkede University of Mississippi Medical Center, oprindeligt på egen hånd, men besluttede i 2023 at overgå til en affiliatemodel. Banden sælger nu adgang til sin ransomware-teknologi til andre hackinggrupper, hvor der er forskellige adgangsniveauer til rådighed afhængigt af hackernes erfaring og indtjening.

Med henvisning til en FBI-rapport hævder The Record, at udviklere hos Medusa i nogle tilfælde fungerer som mentorer for mere uerfarne grupper: "For nyere eller mindre erfarne tilknyttede selskaber kan vigtige operationer såsom forhandling om løsesum styres centralt af udviklerne."

Selvom ransomware-bander måske fungerer som organiserede virksomheder, er det ikke ensbetydende med, at de altid arbejder sammen. Ligesom lovlige virksomheder deltager i konkurrence, kan ransomware-grupper også konkurrere – uden nogen regulator til at sikre, at de kæmper fair. Tidligere på måneden overtog afpresningsgruppen ShinyHunters dark web-sitet for Cl0p-ransomwarebanden og krævede en løsesum på otte cifre for deres egne data.

“Jeg håber, I kan betale så meget, for det er kravet, til at forhandle om,” sagde ShinyHunters i en meddelelse, som også blev omtalt i The Record. “Få jeres chefer op for hvid tavle i kriserummet. Uret tikker, idiot. Undskyld vores urofessionalisme.”

Hvad blev der egentlig af æreskredsen blandt tyveknægte?