Ransomware-angreb udgør en stadig større trussel for både virksomheder, organisationer og privatpersoner. Cyberkriminelle udvikler konstant nye og mere avancerede metoder til at infiltrere systemer.
En af de nyeste og farligste ransomware-varianter, Medusa, har allerede haft hundredvis af ofre. Myndigheder som FBI og CISA advarer mod denne trussel og understreger, hvor vigtigt det er at tage proaktive forholdsregler.
Vil du vide mere om, hvordan du kan beskytte dig mod ransomware? Så klik videre her.
Flere myndigheder advarer om, at et nyt ransomware-program har taget data fra hundredvis af ofre som gidsel i bytte for løsepenge.
Siden februar 2025 har Medusa, en "ransomware-as-a-service"-variant, stået bag mere end 300 angreb.
FBI og US Cybersecurity and Infrastructure Security Agency advarer om faren ved ransomware-angreb som Medusa.
Medusa benytter sig nu af en såkaldt affiliate-model, hvor forskellige kriminelle grupper kan udføre angrebene, mens de originale udviklere står for løsesumsforhandlingerne og deler overskuddet.
Siden 2021 har Medusa benyttet phishing og andre almindelige ransomware-teknikker.
Ifølge CISA er phishing den mest anvendte metode. Angrebene udgiver sig ofte for at være legitime organisationer og narrer brugerne til at klikke på ondsindede links.
Hackere bag Medusa udnytter sikkerhedshuller i forældet software for at trænge ind i netværk i flere forskellige brancher. Det er derfor utrolig vigtigt at holde alle systemer opdaterede.
Medusa anvender en dobbeltafpresningsmetode, hvor data både krypteres og trues med offentliggørelse, hvis der ikke betales løsepenge. Det presser ofrene til at betale, selv hvis de har backups.
Medusa driver en hjemmeside, hvor de viser deres ofre og en nedtælling til offentliggørelsen af stjålet data.
Løsesumskravene offentliggøres på hjemmesiden sammen med links til kryptovaluta-wallets tilknyttet Medusa. Ofre kan betale 10.000 USD i kryptovaluta for at forlænge nedtællingen.
Vigtige sektorer som sundhedsvæsenet, uddannelsesinstitutioner og juridiske organisationer er blevet ramt, hvilket har medført store økonomiske tab.
Medusa startede som en lukket ransomware-variant, men er med tiden blevet en større kriminel forretning.
Myndigheder anbefaler, at man holder operativsystemer, software og firmware opdaterede og anvender tofaktorgodkendelse for at beskytte sig mod ransomware.
Forældet software er en af de største sikkerhedsrisici. Sørg for at opdatere både operativsystemer samt apps og programmer regelmæssigt.
Hvis du bruger webmail som Gmail eller Outlook eller VPN-tjenester, bør du aktivere tofaktorgodkendelse. Det reducerer markant risikoen for uautoriseret adgang.
Eksperter advarer mod at skifte adgangskoder for ofte, da det kan svække sikkerheden. Det er bedre at bruge unikke adgangskoder og kun ændre dem, hvis der er mistanke om brud.
Brug lange, unikke adgangskoder kombineret med tofaktorgodkendelse for at øge sikkerheden. En adgangskodeadministrator kan hjælpe med at generere og opbevare komplekse kodeord sikkert.
Virksomheder bør opbevare kopier af følsomme eller kritiske oplysninger på separate fysiske enheder og opbevare dem i sikre omgivelser.
For at styrke sikkerheden kan organisationer segmentere netværk og kræve VPN-adgang for fjernarbejde.
VPN’er kan hjælpe med at reducere risikoen for uautoriseret adgang og overordnet set forbedre sikkerheden.
Ofte opdager man først, at sin computer er inficeret, når man ikke længere har adgang til sine filer.
FBI, CISA og MS-ISAC fraråder at betale løsesum, da det aldrig er nogen garanti for, at du får dine filer tilbage.
Hvis du betaler en løsesum, opmuntrer du bare de cyberkriminelle til at fortsætte deres angreb.
Du kan blive inficeret ved at åbne en vedhæftet fil i en e-mail, ved at klikke på en reklame, følge et link eller besøge en inficeret hjemmeside.
Ransomware-angreb kan have store økonomiske konsekvenser for både virksomheder og privatpersoner, da de ofte mister adgang til vigtige data.
I Danmark skal cyberangreb meldes til politiet. Hvis du bor i USA og er blevet ramt, bør du anmelde angrebet på ic3.gov, FBI’s internetkriminalitetscenter. Oplysningerne kan hjælpe myndighederne med at spore og forhindre fremtidige angreb.
For at undgå ransomware og anden malware skal du være forsigtig og undgå at downloade software fra ukendte kilder.
Uanset om det gælder din virksomhed eller din familie, er det en god idé at have en plan klar, hvis du skulle blive ramt af et ransomware-angreb.
Sørg for, at operativsystemer, software og apps er opdaterede. Brug antivirus- og antimalwareprogrammer med automatiske opdateringer og regelmæssige scanninger.
Kilder: (People) (FBI) (Britannica) (Fortune) (AL.com)
Sådan beskytter du dig mod datatyveri og ransomtrusler
Hvad er ransomware?
livsstil Teknologi
Ransomware-angreb udgør en stadig større trussel for både virksomheder, organisationer og privatpersoner. Cyberkriminelle udvikler konstant nye og mere avancerede metoder til at infiltrere systemer.
En af de nyeste og farligste ransomware-varianter, Medusa, har allerede haft hundredvis af ofre. Myndigheder som FBI og CISA advarer mod denne trussel og understreger, hvor vigtigt det er at tage proaktive forholdsregler.
Vil du vide mere om, hvordan du kan beskytte dig mod ransomware? Så klik videre her.