Hvad er ransomware, og hvad gør du, hvis din virksomhed bliver ramt?
3 min.
Hvad er ransomware?
Ransomware er digital afpresning. Det er ondsindet software, der låser jeres data eller hele it-systemer bag en stærk kryptering, hvorefter bagmændene kræver en løsesum for at give adgangen tilbage.
Ingen virksomheder er for små eller store til at blive ramt. Center for Cybersikkerhed vurderer fortsat truslen som meget høj, og angriberne går efter alle – fra mindre håndværksvirksomheder til store produktionsselskaber og offentlige institutioner.
Indgangen er sjældent spektakulær. Det starter typisk med en medarbejder, der narres til at klikke på et link i en vellignende phishing-mail, en downloaded fil fra en usikker kilde eller en kendt sårbarhed i et system, der ikke er blevet opdateret i tide.
De typiske angrebsformer
- Crypto-ransomware: Den mest udbredte form. Filerne krypteres, så de er ulæselige, indtil man har den rette dekrypteringsnøgle.
- Locker-ransomware: Låser selve brugerfladen eller styresystemet, så I slet ikke kan tilgå computeren eller serveren.
- Ransomware-as-a-Service (RaaS): Cyberkriminalitet er blevet en forretningsmodel. Professionelle grupper udlejer deres angrebsværktøjer til andre kriminelle mod en procentdel af løsesummen, hvilket har øget mængden af angreb markant.
Sådan stiller du virksomheden stærkest muligt (Forebyggelse)
Teknologi alene gør det ikke – et effektivt forsvar kombinerer gode it-rutiner, de rette værktøjer og opmærksomme medarbejdere.
- Få styr på en offline backup: Hvis uheldet er ude, er en intakt backup jeres vigtigste redningskrans. Sørg for, at mindst én kopi af jeres backups altid er fuldstændig afskåret fra netværket (offline eller 'immutable'), og test jævnligt, at I rent faktisk kan genskabe driften fra den.
- Opdatér konsekvent: Luk de åbne døre. Sørg for automatiske opdateringer af styresystemer, programmer og netværksudstyr som firewalls og routere.
- Træn medarbejderne: Det menneskelige led er ofte den første forsvarslinje. Regelmæssig træning i at spotte mistænkelige mails og links gør en mærkbar forskel. Læs eventuelt mere om vores kursus i informationssikkerhed.
- Brug multifaktorgodkendelse (MFA) og segmentér netværket: Slå totrinsgodkendelse til overalt – særligt på fjernadgange og mails. Opdel samtidig virksomhedens netværk, så en inficeret pc i administrationen ikke automatisk kan smitte hele produktionsmiljøet.
- Moderne endpoint-beskyttelse (EDR/XDR): Traditionelle antivirusprogrammer rækker sjældent. Investér i løsninger, der overvåger mistænkelig adfærd i realtid og kan bremse et angreb, før krypteringen går i gang.
Hvis uheldet er ude: Akut guide ved et ransomware-angreb
Står I midt i et angreb, gælder det om at bevare overblikket og handle hurtigt:
- Afbryd forbindelsen med det samme: Træk netværkskablet ud, og slå Wi-Fi fra på de berørte maskiner. Undlad at slukke computerne helt, da vigtige digitale spor i arbejdshukommelsen kan gå tabt, men isolér dem omgående fra resten af netværket og internettet.
- Betal aldrig løsesummen: Både politiet og sikkerhedseksperter fraråder betaling. Der er ingen garanti for, at I får jeres data tilbage, og pengene går direkte til at finansiere organiseret kriminalitet.
- Tilkald ekstern cybersikkerhedsekspertise: Hvis I ikke har et dedikeret incident response-team i huset, skal I hurtigst muligt have fat i professionelle specialister, som kan inddæmme skaden og kortlægge angrebets omfang.
- Luk bagdørene, før I genopretter: Gendan aldrig en backup, før I er helt sikre på, hvordan angriberne kom ind, og at skadelig kode eller bagdøre er renset ud af miljøet. Ellers risikerer I, at de krypterer systemet igen dagen efter.
- Husk de lovpligtige anmeldelser: Er der risiko for, at persondata er kompromitteret, skal hændelsen meldes til Datatilsynet inden for 72 timer. Anmeld desuden altid angrebet til politiet (NC3).
Cybertruslen ændrer sig hele tiden, og et 100 % sikkert værn findes ikke. Men med sunde sikkerhedsrutiner og en klar plan for, hvad I gør i en krisesituation, minimerer I risikoen for længerevarende nedbrud markant.
Tag næste skridt med Teknologisk Institut
Hos Teknologisk Institut sigter vi efter at styrke danske virksomheder og organisationer gennem opkvalificering og de nyeste, relevante teknologiværktøjer. Læs mere om vores store udvalg af kurser inden for IT-sikkerhed.