22 sekunder fra indbrud til ransomware

For tre år siden gik der otte timer fra en hacker brød ind, til adgangen var solgt videre til en ransomware-gruppe. I dag tager det 22 sekunder.

Forsvarets Efterretningstjeneste har målt, at 56 procent af cyberangreb mod danske organisationer starter med udnyttelse af sårbarheder. SAMSIK melder, at 40 procent af danske SMV’er fortsat ikke bruger stærke adgangskoder.

Angriberne rykker hurtigere. Ofrene gør ikke.

Offentlig og privat sektor har samme vilkår

Det gælder både privat sektor og offentlige myndigheder. Kommuner, regioner og styrelser står med samme grundvilkår som SMV’er. Eksponerede systemer, leverandørafhængighed og for få ressourcer til at lukke hullerne, før de bliver brugt.

En industrialiseret kriminalitetsøkonomi

En global trusselsintelligensrapport fra 2026 dokumenterer udviklingen. Specialister bryder ind via en sårbarhed og sælger adgangen videre til ransomware-grupper. Overleveringen sker nu automatisk gennem præinstallerede værktøjer. Medianen gik fra over otte timer i 2022 til 22 sekunder i 2025.

Globalt står udnyttelse af sårbarheder for 32 procent af alle succesfulde indbrud ifølge samme rapport. Email-phishing står for 6 procent.

I Danmark er billedet næsten identisk, bare endnu mere skarpt tegnet: sårbarheder 56 procent, phishing 29 procent. Alligevel bruger de fleste organisationer flest ressourcer på det modsatte forhold.

Mønstret i danske SMV’er

SAMSIK’s analyse fra december 2025 viser mønstret tydeligt. 40 procent af danske SMV’er har et sikkerhedsniveau, der ikke matcher deres risikoprofil. 41 procent foretager ikke løbende risikovurderinger. Kun knap hver femte virksomhed har en beredskabsplan, hvor alle medarbejdere ved, hvad de skal gøre.

Hvad gør I, når overleveringen mellem hacker og ransomware-gruppe sker, inden alarmsystemet er færdigt med at læse sin første notifikation?

Tre ting du kan gøre nu

Kortlæg jeres eksponerede systemer. Hver eneste server, der står tilgængelig fra internettet, er en potentiel indgang. Få leverandøren til at dokumentere patch-status og patch-tid for hver. Kræv skriftlig bekræftelse.

Luk den mest basale adgang først. Stærke adgangskoder, multifaktor-godkendelse på alle administrative konti og segmenteret netværk, så et brud ét sted ikke bliver et brud alle steder. Det er ikke avanceret. Det er det, 40 procent af danske SMV’er fortsat ikke har.

Test forsvaret udefra. En sårbarhedsscanning og en ekstern penetrationstest afslører, hvad angriberen ser. Det er ikke det samme som en compliance-audit. Det er en test af, om jeres systemer holder, når nogen prøver at bryde ind.

Awareness-træning gør medarbejderne mere robuste mod phishing. Det er godt. Men når de fleste angreb starter med en sårbarhed, der aldrig blev lukket, er en klikket mail ikke det problem, I bliver ramt på.

En uafhængig cybersikkerhedsaudit kan afdække, hvor jeres reelle sårbarheder ligger, før en angriber finder dem.

Hvornår fik I sidst en uvildig gennemgang af en erfaren ekstern specialist, der tør sige tingene som de er?

Har du brug for en penetrationstest eller cybersikkerhedsaudit?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...