En hotelkoncern købte en anden for at blive verdens største. To år senere opdagede de, at hackere sad i det opkøbte netværk længe før handlen, og at regningen nu var deres.
Hvad gennemgangen ikke fangede
Under handlen gennemgik køberen den opkøbte kædes økonomi, kontrakter og drift.
Det, ingen opdagede, var, at angribere allerede havde adgang til reservationssystemet flere år før handlen blev lukket.
Da en intern alarm endelig slog ud, var op mod 339 millioner gæstedata kompromitteret, heriblandt pasnumre og betalingsoplysninger.
Køberen, ikke den opkøbte, stod tilbage med bøderne, retssagerne og tilliden, der skulle genopbygges.
Det er ikke et særtilfælde
En global undersøgelse fra november 2025 viser, at 60 procent af de rapporterede ransomware-angreb skete efter en større virksomhedsbegivenhed. Et opkøb, en fusion, en børsnotering eller en fyringsrunde.
Af dem fulgte 54 procent efter en fusion eller et opkøb.
Hvorfor mønstret findes
Ved et opkøb smelter to IT-miljøer sammen. Adgange oprettes i hast. Ansvaret for sikkerheden er ofte uklart, mens ledelsen er optaget af integration og synergier.
Angriberne kender mønstret. Og de læser de samme pressemeddelelser som alle andre.
Det er samme mekanisme som i angreb, der kommer ind gennem en, I selv har lukket ind. Adgangen er givet, ikke stjålet.
Det er højaktuelt i Danmark
Der blev gennemført 839 danske virksomhedshandler på tolv måneder, tæt på rekordniveau.
Ved hver eneste af dem overtager en køber et andet selskabs systemer, adgange og eventuelle ubudne gæster.
Tre ting, der hører til i en handel
Kræv en teknisk gennemgang af målvirksomhedens systemer som en del af due diligence, ikke som en opgave efter overtagelsen.
Få en liste over alle konti med adgang til kritiske systemer, med rolle og sidste login. Lukket ned bør ske før sammenkoblingen, ikke efter.
Aftal, hvem der ejer sikkerheden i integrationsperioden. Uden en navngiven ejer er det ingens opgave i netop de måneder, hvor risikoen er højest.
Hvad overtager I egentlig
Står I over for en handel, er spørgsmålet ikke kun, hvad selskabet er værd. Det er også, hvem der allerede har adgang til det.
En leverandøraudit kortlægger, hvem der har adgang til systemerne gennem tredjeparter, og hvilke rettigheder de reelt har.
Har du brug for en gennemgang før en handel? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.
Gør som 4.300 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.




