Nettsikkerhet
1. oktober 2026
Folk har alltid vært fascinert av tanken på løsepenger. Å bli tvunget til å konfrontere et sterkt spørsmål – hvor mye er du egentlig villig til å betale for noe som betyr noe? – har vekket offentlighetens fantasi i generasjoner.
I 1932 ble bortføringen av og det derpå følgende løsepengekravet for flyveren Charles Lindberghs lille sønn av amerikanske medier døpt «århundredets forbrytelse». I 1973 ble John Paul Getty III bortført i Italia, og et løsepengekrav på 123 millioner dollar i dagens pengeverdi ble sendt til hans bestefar, John Paul Getty Sr., som den gangen var verdens rikeste mann. Familien betalte til slutt 2,2 millioner dollar for at han skulle bli frigitt – skjønt først etter at det ene øret til Getty ble levert til en lokal avis.
I dag er mange av de mest verdifulle – og sårbare – målene sjelden fysiske. De finnes i form av data. Å gå etter disse nye målene har Become en lukrativ industri for kriminelle i form av løsepengevareangrep.
Løsepengevirusangrep har vært en trussel i årvisst, og et av de mest omtalte angrepene – den såkalte WannaCry-kryptormen – rammet mer enn 300 000 datamaskiner i 150 land i mai 2017, deriblant det britiske helsevesenet (National Health Services i England og Skottland), som måtte avvise ikkekritiske pasienter da datamaskinene deres låste seg og alle data ble kryptert med mindre de var villige til å betale løsepenger i bitcoin.
En ny rapport fra Mastercard viser hvor industrialisert og omfattende løsepengevirusbransjen har become. En analyse av mer enn 8 300 offentlig rapporterte angrep mellom 2015 og 2025 avdekket 277 aktive løsepengevirusbander, inkludert 102 som var operative bare i 2025. De rettet seg mot en rekke sektorer, anført av helsevesen, utdanning og industri. Og trusselen er ikke isolert til det rammede offeret: Bedrifter med store leverandørnettverk kan merke konsekvensene av flere løsepengevirusrelaterte avbrudd hvert eneste år.
Ettersom teknologien har Become mer avansert, har også angrepene blitt det, ettersom kriminelle og utviklere er låst i et kappløp om å overliste hverandre. Kunstig intelligens har Become et kritisk våpen i svindlernes arsenal, og hjelper dem med å utvikle mer overbevisende phishing-angrep og øke utholdenheten og varigheten av angrepene sine. Ifølge Palo Alto Networks’ Global Incident Response Report 2026 begynner løsepengevaredrap også å gå bort fra typiske krypterings- og utpressingstaktikker, der kryptering nå anses som «valgfritt snarere enn essensielt». Ifølge funnene deres fortsatte flere innbrudd med utpressing i 2025, selv om offrene fortsatt beholdt tilgangen til systemene sine. «I disse tilfellene var dataeksponering, direkte press eller begge deler tilstrekkelig til å generere innflytelse uten fil-låsing.»
Det er ikke bare taktikken deres som har utviklet seg, men også organisasjonen. Mange aktører bak løsepengevirus er ikke bare isolerte gjenger eller tilfeldige aktører. De er en del av eit komplekst nettverk med eit hierarki og eit økosystem som kan konkurrere med kva som helst bedriftsindustri. Ifølge The Record fra Recorded Future News opererte Medusa-ransomware-gjengen, som i april stengte ned University of Mississippi Medical Center, opprinnelig på egen hånd, men i 2023 bestemte de seg for å gå over til en tilknyttet modell. Gjengen selger nå tilgang til sin programvare for løsepengevirus til andre hackergrupper, der ulike tilgangsnivåer er tilgjengelige avhengig av hackerne sin erfaring og inntjening.
Med henvisning til en FBI-rapport hevder The Record at utviklere i Medusa i noen tilfeller fungerer som mentorer for mer uerfarne grupper: «For nyere eller mindre erfarne tilknyttede selskaper kan viktige operasjoner som løsepengeforhandlinger bli kontrollert sentralt av utviklerne.»
Selv om løsepengegjenger kan fungere som organiserte bedrifter, betyr ikke det at de alltid samarbeider. Akkurat som lovlige selskaper konkurrerer, kan også løsepengegrupper konkurrere – uten noen regulatør til å sørge for at de kjemper rettferdig. Tidligere denne måneden tok utpressinggruppen ShinyHunters over det mørke nettet-nettstedet til Cl0p-løsepengegjengen, og krevde en løsesum på åtte sifre for sine egne data.
«Jeg håper du kan betale så mye, fordi det er kravet, omsettelig», sa ShinyHunters i en melding, som også ble rapportert i The Record. «Få sjefene dine foran tavlen i krigsrommet. Klokken tikker, din store idiot. Vennligst unnskyld vår uprofesjonalitet.»
Hva skjedde med æren blant tyver?