
Hvad er værre end en professionel hacker, der krypterer jeres data og kræver løsesum? En amatør, der krypterer jeres data med et defekt værktøj. Nøglerne eksisterer ikke. Betaling ændrer intet. Data er permanent tabt.
Åbent for alle
Siden december 2025 har en ransomware-gruppe tilbudt sit angrebsværktøj som en service. I februar 2026 åbnede de adgangen for alle registrerede brugere på et af verdens største hackerfora. Ingen optagelseskrav. Ingen teknisk kompetence nødvendig. Gruppen har desuden indgået partnerskab med en aktør, der har plantet ondsindet kode i populære softwarepakker brugt af udviklere verden over.
Kodningsfejlen der gør det hele værre
Et sikkerhedsfirma analyserede værktøjet i april 2026 og fandt en grundlæggende fejl i krypteringskoden. Når en fil er større end 128 kilobyte, deler værktøjet den i fire dele og genererer fire krypteringsnøgler. Men alle fire nøgler skrives til den samme plads i hukommelsen. Kun den sidste overlever. De tre første forsvinder. Ikke til disk. Ikke til angriberen. Ingen steder.
128 kilobyte er mindre end et typisk tekstdokument. Alt over den grænse er ikke krypteret i traditionel forstand. Det er ødelagt permanent. ERP-databaser, backup-filer, regnskaber, virtuelle servere.
Fejlen har eksisteret siden gruppens første version og er aldrig rettet. Analysen fandt også, at værktøjets sikkerhedsfunktioner aldrig aktiveres, hastighedsindstillingerne ikke virker, og strengkrypteringen annullerer sig selv. Det er ikke bevidst destruktion. Det er inkompetence fra ende til anden.
Derfor er amatøren farligere
En professionel angriber har en forretningsmodel. Kunden skal få nøglen, ellers betaler det næste offer ikke. En amatør med et defekt værktøj har ingen kvalitetskontrol og ingen grund til at teste, om dekrypteringen virker.
Ifølge en sikkerhedsrapport fra fjerde kvartal 2024 fik 84 procent af de virksomheder, der betalte løsesum, ikke deres data fuldt tilbage. Med det defekte værktøj er tallet 100 procent.
Barrierne har aldrig været lavere
SAMSIK vurderer truslen fra cyberkriminalitet mod Danmark som MEGET HØJ. Omkring to tredjedele af ransomware-angreb rammer organisationer med under 1.000 ansatte. Prisen på en netværksadgang på darknet er faldet fra omkring 10.000 til 3.000 kroner på to år. Uafhængige amatørangribere udgør nu næsten hvert tiende angreb.
Tre ting at gøre nu
Gennemgå jeres beredskabsplan inden næste ledermøde. Hvis planen indeholder betaling af løsesum som en option, stryg den. Det er ikke en plan. Det er et håb.
Simulér fuld genopretning fra backup inden to uger. Scenariet: Alle systemer er krypteret. Ingen kontakt til angriberen. Kan I gendanne driften alene fra jeres egne sikkerhedskopier?
Spørg jeres IT-leverandør eller forsikringsrådgiver direkte. Anbefaler de nogensinde betaling? Bed om dokumentation for succesraten. 84 procent taler for sig selv.
En uafhængig cybersikkerhedsaudit kan teste, om jeres beredskabsplan holder, når scenariet er totalt tab uden mulighed for kontakt til angriberen. En penetrationstest viser, om jeres forsvar holder, inden amatøren finder indgangen.
Hvornår fik I sidst jeres beredskabsplan testet af en ekstern specialist, der ikke har en økonomisk interesse i at anbefale betaling?
Har du brug for en uafhængig test af jeres beredskab og backup-gendannelse?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



