Hvad er ransomware?
Ransomware er en type skadelig software, der krypterer alle filer på den computer eller server, den får fat i. Når krypteringen er færdig, møder I en besked om, at I skal betale en løsesum, typisk i kryptovaluta, for at få nøglen til at låse filerne op igen. De kriminelle lover ofte, at I får alt tilbage hvis I betaler, men det er sjældent sandt. Mange virksomheder, der betaler, får aldrig deres data tilbage, eller bliver afpresset igen kort efter.
Angrebene rammer både fakturaer, regnskaber, kundedata, billeder og delte drev. Selv backupfiler kan blive ramt, hvis de ligger på det samme netværk. Det er præcis dér, de fleste virksomheder bliver overrasket: I troede I havde backup, men backuppen lå på samme server som de krypterede filer.
Sådan kommer ransomware ind i virksomheden
I langt de fleste tilfælde starter et ransomware-angreb med en helt almindelig mail. En medarbejder klikker på en vedhæftet faktura eller et link, der ser troværdigt ud, og dermed installerer den skadelige software sig selv. De kriminelle behøver sjældent at hacke noget, de behøver bare at narre én person.
Andre gange sker det via gamle programmer, der ikke er blevet opdateret, eller via stjålne adgangskoder fra tidligere databrud. Derfor hænger ransomware-beskyttelse tæt sammen med phishing-beskyttelse, opdateringer og to-faktor login.
- Vedhæftede filer i mails fra ukendte afsendere
- Links til falske login-sider for Microsoft 365 eller banken
- Sårbare programmer der ikke er blevet opdateret
- Stjålne adgangskoder, der bruges til at logge ind udefra
- USB-nøgler og eksterne enheder uden beskyttelse
Hvad koster et angreb i virkeligheden?
Selv om I ikke betaler løsesummen, koster et ransomware-angreb typisk mange dage med stilstand, tabt omsætning og bekymrede kunder. Skal I genoprette systemer manuelt uden backup, kan regningen hurtigt løbe op i hundredtusinder af kroner. Mange små virksomheder kommer sig aldrig helt over det.
Hertil kommer det tab af tillid, som rammer både kunder, leverandører og medarbejdere. Et ransomware-angreb er ikke kun et IT-problem, det er en forretningskrise. Derfor er forebyggelse altid billigere end oprydning.
Hvad skal I gøre, hvis I bliver ramt?
Bliver I ramt, så lad være med at betale med det samme, og lad være med at slukke maskinerne. Træk dem af nettet, og ring til en IT-specialist. Jo hurtigere I afgrænser angrebet, desto større er chancen for at redde data.
Anmeld altid angrebet til politiet og Center for Cybersikkerhed. Det er gratis, hjælper efterforskningen, og er en forudsætning hvis I senere skal anmelde et tab til forsikringen.
Sådan beskytter I jer
- Daglig, automatisk backup af Microsoft 365, filer og servere, opbevaret adskilt fra netværket
- Antivirus og antimalware på alle enheder, også servere
- Mailfiltre der fanger phishing og skadelige vedhæftninger
- 2-faktor login på alle vigtige konti, særligt e-mail og økonomisystemer
- Klar plan for, hvordan I genopretter data, hvis uheldet er ude
- Løbende opdatering af styresystemer og programmer
Få en tryg IT-pakke til jeres virksomhed
Med vores ITSD-pakker får I backup, antivirus, Microsoft 365 og dansk support i ét, så I er beskyttet mod ransomware og de øvrige trusler, der rammer danske virksomheder i dag.