07-12-2023

Ny trusselsvurdering: Ransomware mod produktionsvirksomheder

Der er en meget høj trussel fra organiserede ransomware-grupper mod danske produktionsvirksomheder. CFCS har kendskab til, at flere danske produktionsvirksomheder har været ramt af ransomware i 2023.

Produktionsvirksomheder er et attraktivt mål for ransomware-aktører. Det vurderer Center for Cybersikkerhed (CFCS) i en ny vurdering af cybertruslen mod danske produktionsvirksomheder. CFCS har kendskab til, at flere danske produktionsvirksomheder har været ramt af ransomware i 2023.

Produktionsvirksomhederne er attraktive for organiserede cyberkriminelle, fordi de ofte har en høj omsætning og derfor kan betale en stor løsesum til hackerne. Samtidig kan hackerne have en formodning om, at produktionsvirksomheder er mere villige til at betale løsesummen, da et driftsstop som følge af et angreb kan få store økonomiske konsekvenser for virksomheden.

Produktionsvirksomheder med samfundskritiske funktioner bliver også angrebet af ransomware-aktører, da aktørerne ikke diskriminerer i deres valg af ofre.

Det er specielt angreb fra organiserede ransomware-as-a-service (RaaS) grupper, der dominerer trusselslandskabet. Ransomware-as-a-service er en kriminel forretningsmodel, der minder om den platformsøkonomi, der findes på legale markeder. Bagmændene udvikler ransomwaren og tilbyder den som en service til andre kriminelle partnere, der udfører angrebene hos ofrene.

Selvom et ransomware-angreb typisk inkluderer en kryptering af data og systemer, har nogle grupper videreudviklet angrebsmetoden. Disse grupper stjæler offerets data, men krypterer ikke data eller systemer. Derefter truer gruppen offeret med at lække eller sælge det stjålne data, hvis løsesummen ikke betales. For ransomware-grupperne kan datatyveri og afpresning uden kryptering være attraktivt, da det kræver mindre arbejde og færre tekniske færdigheder.

Produktionsvirksomheder er i trusselsvurderingen betegnet som virksomheder, der fremstiller fysiske produkter som for eksempel maskiner og medicin.

Læs trusselsvurderingen her: Ransomware-truslen mod produktionsvirksomheder



Leverandører
Ændre marked
Tilbage til toppen
Luk