Ransomware rammer havn. Klokken tikker for kølerummet

Ransomware-grupper angriber havne af samme grund som hospitaler. Nedetid er fysisk. Fisk fordærves. Containere forsinkes. Skibene kommer stadig.

Klokken 5:45 tirsdag morgen var alle servere krypteret. I kølerummet ventede 130 ton fersk fisk. Holdbarhed: timer, ikke dage. Termometeret var det eneste, der stadig virkede som det skulle.

Europas største fiskerihavn på papir

Den ramte havn er Europas største for fiskeri. 357 virksomheder, over 3 milliarder euro i årlig omsætning, 6.000 arbejdspladser. Fangsten fra flåder i Sydamerika og Sydafrika landes her og distribueres til hele Europa inden for timer.

Da ransomwaren låste de digitale styringssystemer den 25. marts 2026, skiftede havnen til papirdrift. Kranerne kørte stadig, fordi de var på et separat netværk. Skibene lagde stadig til. Men toldpapirer, containerstyring og kajplanlægning foregik med kuglepen og papir. Grænsekontrollen blev kørt på blanketter.

Havnens ledelse meldte ud, at systemerne først ville komme online igen, når der var fuldstændig garanti for sikkerhed. Ingen tidsramme. Hjemmesiden var stadig nede dage efter.

Ikke et enkeltstående tilfælde

Havneangreb er blevet et mønster. I 2023 lukkede en stor japansk havn helt ned efter et ransomware-angreb. I 2022 blev havne i tre europæiske lande ramt samtidig. En dansk storhavn blev ramt i 2017. En anden dansk havn, der fungerer som NATO-knudepunkt for militære forsyninger, har oplevet massiv overbelastning proportionelt med antallet af militære anløb.

Tidspres er forhandlingskraft

Ransomware-grupper angriber havne af samme grund, som de angriber hospitaler. Nedetid er ikke bare dyrt. Det er fysisk. Fisk fordærves på timer. Containere med reservedele forsinker fabrikker. Medicin på køl skal nå hospitalet.

Jo mere tidspres, jo større forhandlingskraft for angriberne. Og havne kan ikke lukke ned og vente. Skibene kommer stadig.

SAMSIK vurderer ransomware som den mest alvorlige trussel mod danske havne og logistikvirksomheder. Trusselsniveauet er meget højt.

Tre ting at gøre nu

Identificér jeres tre mest tidskritiske processer. Kan I køre dem manuelt i 48 timer? Hvis ikke, har I fundet jeres største sårbarhed.

Afhold en skrivebordsøvelse inden næste kvartal. Scenariet: Alle digitale systemer er nede i 72 timer. Hvem gør hvad, hvornår, og med hvilke værktøjer? De havne der havde øvet, klarede sig bedst.

Tjek om driftssystemer og kontorsystemer deler netværk. I den ramte havn overlevede kranerne, fordi de kørte adskilt. Det var forskellen mellem papirdrift og total nedlukning.

En uafhængig cybersikkerhedsaudit kan afdække, om jeres kritiske driftssystemer er tilstrækkeligt adskilt fra den øvrige infrastruktur. En penetrationstest viser, hvad en angriber kan nå, hvis de først er inden for netværket.

Hvornår testede I sidst, om jeres organisation kan holde de mest tidskritiske processer kørende, når alt digitalt er væk?

Har du brug for en gennemgang af jeres beredskab og netværkssegmentering?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre nedbrud på tretten måneder. Ingen var et angreb

Tre gange på tretten måneder har hospitalerne i en af Danmarks største regioner aktiveret nødproceduren. To af gangene lå tre dage fra hinanden. Ingen af dem var et angreb. Første gang: Hele netværket nede I marts 2025 gik hele regionens interne netværk ned klokken...

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

Ti millioner kroner på to måneder. Medarbejderne overførte selv.

På to måneder forsøgte svindlere at hente ti millioner kroner ud af virksomheders bankkonti. Ingen systemer blev hacket. Medarbejderne overførte pengene selv. Nordens største bank slår alarm Norges største bank slog alarm i begyndelsen af august. I juni og juli...

247 dage fra brud til opdagelse. Otte måneder i blinde.

247 dage fra brud til opdagelse. Otte måneder i blinde.

Hospitaler er stadig den dyreste branche at få et databrud i. Det har de været 13 år i træk. Men i år faldt prisen der, mens den steg for alle andre. Hvis I har brugt argumentet om, at I ikke er et hospital, er det argument blevet svagere. Det højeste gennemsnit...