[Oprindeligt publiceret af Center for Cybersikkerhed]

På baggrund af den seneste tids cyberangreb på flere danske myndigheder og virksomheder via ransomware, har Center for Cybersikkerhed udgivet en ny sikkerhedsbulletin, der indeholder en række forebyggende råd, som mindsker risikoen for at blive ramt af ransomware-angreb.

Desuden indgår der i sikkerhedsbulletinen også en række retningslinjer for, hvad myndigheder og virksomheder kan og bør gøre, hvis de rammes af et vellykket ransomware-angreb.

Et ransomware-angreb foregår typisk ved, at et it-system inficeres med et stykke malware som følge af, at en person i god tro har åbnet vedhæftede filer (typisk .exe eller .zip-filer) eller links i en ondsindet e-mail.

Malwaren krypterer herefter alt indholdet på ofrets harddisk og de drev, der er skriveadgang til. Når krypteringen er fuldført, vil ofret få en besked fra angriberne, som lover at dekryptere ofrets data mod betaling af en løsesum – deraf navnet ransomware.

Hent sikkerhedsbulletinen her (pdf)