
Klokken 5:45 tirsdag morgen var alle servere krypteret. I kølerummet ventede 130 ton fersk fisk. Holdbarhed: timer, ikke dage. Termometeret var det eneste, der stadig virkede som det skulle.
Europas største fiskerihavn på papir
Den ramte havn er Europas største for fiskeri. 357 virksomheder, over 3 milliarder euro i årlig omsætning, 6.000 arbejdspladser. Fangsten fra flåder i Sydamerika og Sydafrika landes her og distribueres til hele Europa inden for timer.
Da ransomwaren låste de digitale styringssystemer den 25. marts 2026, skiftede havnen til papirdrift. Kranerne kørte stadig, fordi de var på et separat netværk. Skibene lagde stadig til. Men toldpapirer, containerstyring og kajplanlægning foregik med kuglepen og papir. Grænsekontrollen blev kørt på blanketter.
Havnens ledelse meldte ud, at systemerne først ville komme online igen, når der var fuldstændig garanti for sikkerhed. Ingen tidsramme. Hjemmesiden var stadig nede dage efter.
Ikke et enkeltstående tilfælde
Havneangreb er blevet et mønster. I 2023 lukkede en stor japansk havn helt ned efter et ransomware-angreb. I 2022 blev havne i tre europæiske lande ramt samtidig. En dansk storhavn blev ramt i 2017. En anden dansk havn, der fungerer som NATO-knudepunkt for militære forsyninger, har oplevet massiv overbelastning proportionelt med antallet af militære anløb.
Tidspres er forhandlingskraft
Ransomware-grupper angriber havne af samme grund, som de angriber hospitaler. Nedetid er ikke bare dyrt. Det er fysisk. Fisk fordærves på timer. Containere med reservedele forsinker fabrikker. Medicin på køl skal nå hospitalet.
Jo mere tidspres, jo større forhandlingskraft for angriberne. Og havne kan ikke lukke ned og vente. Skibene kommer stadig.
SAMSIK vurderer ransomware som den mest alvorlige trussel mod danske havne og logistikvirksomheder. Trusselsniveauet er meget højt.
Tre ting at gøre nu
Identificér jeres tre mest tidskritiske processer. Kan I køre dem manuelt i 48 timer? Hvis ikke, har I fundet jeres største sårbarhed.
Afhold en skrivebordsøvelse inden næste kvartal. Scenariet: Alle digitale systemer er nede i 72 timer. Hvem gør hvad, hvornår, og med hvilke værktøjer? De havne der havde øvet, klarede sig bedst.
Tjek om driftssystemer og kontorsystemer deler netværk. I den ramte havn overlevede kranerne, fordi de kørte adskilt. Det var forskellen mellem papirdrift og total nedlukning.
En uafhængig cybersikkerhedsaudit kan afdække, om jeres kritiske driftssystemer er tilstrækkeligt adskilt fra den øvrige infrastruktur. En penetrationstest viser, hvad en angriber kan nå, hvis de først er inden for netværket.
Hvornår testede I sidst, om jeres organisation kan holde de mest tidskritiske processer kørende, når alt digitalt er væk?
Har du brug for en gennemgang af jeres beredskab og netværkssegmentering?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



