Amatørhackere ødelægger data permanent. Selv ved betaling.

Enhver med en konto på et hackerforum kan nu angribe jeres virksomhed. Værktøjet er defekt. Data går permanent tabt. Også hvis I betaler.

Hvad er værre end en professionel hacker, der krypterer jeres data og kræver løsesum? En amatør, der krypterer jeres data med et defekt værktøj. Nøglerne eksisterer ikke. Betaling ændrer intet. Data er permanent tabt.

Åbent for alle

Siden december 2025 har en ransomware-gruppe tilbudt sit angrebsværktøj som en service. I februar 2026 åbnede de adgangen for alle registrerede brugere på et af verdens største hackerfora. Ingen optagelseskrav. Ingen teknisk kompetence nødvendig. Gruppen har desuden indgået partnerskab med en aktør, der har plantet ondsindet kode i populære softwarepakker brugt af udviklere verden over.

Kodningsfejlen der gør det hele værre

Et sikkerhedsfirma analyserede værktøjet i april 2026 og fandt en grundlæggende fejl i krypteringskoden. Når en fil er større end 128 kilobyte, deler værktøjet den i fire dele og genererer fire krypteringsnøgler. Men alle fire nøgler skrives til den samme plads i hukommelsen. Kun den sidste overlever. De tre første forsvinder. Ikke til disk. Ikke til angriberen. Ingen steder.

128 kilobyte er mindre end et typisk tekstdokument. Alt over den grænse er ikke krypteret i traditionel forstand. Det er ødelagt permanent. ERP-databaser, backup-filer, regnskaber, virtuelle servere.

Fejlen har eksisteret siden gruppens første version og er aldrig rettet. Analysen fandt også, at værktøjets sikkerhedsfunktioner aldrig aktiveres, hastighedsindstillingerne ikke virker, og strengkrypteringen annullerer sig selv. Det er ikke bevidst destruktion. Det er inkompetence fra ende til anden.

Derfor er amatøren farligere

En professionel angriber har en forretningsmodel. Kunden skal få nøglen, ellers betaler det næste offer ikke. En amatør med et defekt værktøj har ingen kvalitetskontrol og ingen grund til at teste, om dekrypteringen virker.

Ifølge en sikkerhedsrapport fra fjerde kvartal 2024 fik 84 procent af de virksomheder, der betalte løsesum, ikke deres data fuldt tilbage. Med det defekte værktøj er tallet 100 procent.

Barrierne har aldrig været lavere

SAMSIK vurderer truslen fra cyberkriminalitet mod Danmark som MEGET HØJ. Omkring to tredjedele af ransomware-angreb rammer organisationer med under 1.000 ansatte. Prisen på en netværksadgang på darknet er faldet fra omkring 10.000 til 3.000 kroner på to år. Uafhængige amatørangribere udgør nu næsten hvert tiende angreb.

Tre ting at gøre nu

Gennemgå jeres beredskabsplan inden næste ledermøde. Hvis planen indeholder betaling af løsesum som en option, stryg den. Det er ikke en plan. Det er et håb.

Simulér fuld genopretning fra backup inden to uger. Scenariet: Alle systemer er krypteret. Ingen kontakt til angriberen. Kan I gendanne driften alene fra jeres egne sikkerhedskopier?

Spørg jeres IT-leverandør eller forsikringsrådgiver direkte. Anbefaler de nogensinde betaling? Bed om dokumentation for succesraten. 84 procent taler for sig selv.

En uafhængig cybersikkerhedsaudit kan teste, om jeres beredskabsplan holder, når scenariet er totalt tab uden mulighed for kontakt til angriberen. En penetrationstest viser, om jeres forsvar holder, inden amatøren finder indgangen.

Hvornår fik I sidst jeres beredskabsplan testet af en ekstern specialist, der ikke har en økonomisk interesse i at anbefale betaling?

Har du brug for en uafhængig test af jeres beredskab og backup-gendannelse?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre gange på tretten måneder har hospitalerne i en af Danmarks største regioner aktiveret nødproceduren. To af gangene lå tre dage fra hinanden. Ingen af dem var et angreb. Første gang: Hele netværket nede I marts 2025 gik hele regionens interne netværk ned klokken...

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...