Nielco IT – til forsiden

Planen regner ikke med, at det sker igen

De nægtede at betale, anmeldte og genopbyggede. Tolv måneder senere skete det igen. Jeres beredskabsplan er kun designet til ét angreb.

Jeres beredskabsplan er designet til ét angreb. Den regner ikke med, at I har genopbygget alt, og at det sker igen tolv måneder senere.

Præcis det skete

Et schweizisk radiologinetværk med tyve centre i syv kantoner blev angrebet med ransomware i april 2025. Patientdata blev stjålet, og der blev krævet løsesum.

De nægtede at betale. De anmeldte til myndighederne. De sagde offentligt, at de investerede i sikkerhed. Og de genopbyggede.

Den 30. april 2026 skete det igen.

Det gør pointen værre, ikke bedre

Virksomheden siger selv, at de to angreb ikke hænger sammen.

De stod altså ikke over for én vedvarende modstander. De stod over for et trusselsbillede, hvor angreb kommer igen og igen, uanset hvem der sender dem.

Ved det andet angreb blev 48 gigabyte offentliggjort. Pas, patientoplysninger, betalingsdata og fortrolighedsaftaler. De nægtede igen at betale. Patienter blev omdirigeret, og undersøgelser aflyst.

Samme angrebsgruppe har angrebet over 200 schweiziske virksomheder på få måneder. Systematisk og i et tempo, der gør det umuligt at følge med fra sidelinjen.

Hvad planen typisk mangler

De fleste beredskabsplaner er bygget til ét forløb. Angrebet sker, vi gendanner, vi vender tilbage til normal.

Men for en organisation, der allerede har været igennem det, er trusselsbilledet permanent forhøjet. Data fra det første angreb ligger ude. Adgange, der blev oprettet under genopbygningen, findes stadig. Og angriberne ved, at organisationen har betalingsevne og et presserende behov.

Det er samme mønster som i de sager, hvor planen fandtes og ikke var prøvet af. Planen dækkede det forløb, nogen havde forestillet sig.

Tre ting I kan gøre

Skriv et afsnit i planen om, hvad der sker ved angreb nummer to. Hvem beslutter, hvad der er anderledes, og hvad der ikke skal gøres om igen.

Gennemgå de adgange, der blev oprettet under en tidligere genopbygning. De er sjældent blevet lukket.

Antag, at data fra et tidligere brud stadig er tilgængelige for andre. Det ændrer, hvad der skal beskyttes fremover.

Hvad står der om gang nummer to

Dækker jeres beredskabsplan et angreb, der kommer, mens I stadig er ved at komme jer over det forrige?

En sikkerhedsmodenhedsvurdering måler, om beredskabet findes som praksis eller kun som dokument.

Har du brug for en vurdering? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.400 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Tak for din henvendelse. Jeg vender tilbage hurtigst muligt.