Cybertruslen
Lister
Cybertruslen
Forebyggelse
Information
Karriere
Forsvarets Efterretningstjeneste
Det kriminelle miljø bag ransomware er i færd med en omorganisering, efter flere af grupperne har oplevet et øget pres som følge af angrebet mod olieselskabet Colonial Pipeline.
Center for Cybersikkerhed (CFCS) beskriver i en ny trusselsvurdering, hvordan det kriminelle miljø, der står bag Ransomware-as-a-Service (RaaS), er under omorganisering efter en række begivenheder, der fulgte ransomware-angrebet mod det amerikanske olieselskab Colonial Pipeline i maj 2021.
Formålet med trusselsvurderingen er at give en opdateret forståelse af truslen fra ransomware-angreb efter det meget medieomtalte angreb mod det amerikanske olieselskab Colonial Pipeline i maj, og det efterfølgende øgede pres fra USA mod hackere, der udfører ransomware-angreb.
Angrebet mod Colonial Pipeline var det første i en række af begivenheder, der fik de amerikanske myndigheder til at øge presset på det cyberkriminelle miljø, der står bag RaaS. Det medførte flere ændringer i det cyberkriminelle miljø. I løbet af sensommeren 2021 lukkede flere RaaS-platforme, herunder REvil, Avaddon og Darkside, enten midlertidigt eller permanent. Det har dog ikke ændret trusselsniveauet for cyberkriminalitet. Truslen fra cyberkriminalitet er fortsat meget høj, forklarer chef for CFCS, Thomas Lund-Sørensen:
”Snarere end at stoppe med at udføre cyberkriminalitet, har flere af de kriminelle sandsynligvis bare skiftet platform. Det har understreget robustheden i de kriminelle netværks forsyningskæder, hvor dele af kæden kan udskiftes, uden det for alvor forstyrrer eller skader de kriminelle aktiviteter. Selvom de kriminelle oplevede et tilbageslag, så er truslen fra cyberkriminalitet fortsat meget høj.”
De kriminelle netværks robusthed har betydet, at det tomrum, som fraværet af de tidligere meget brugte platforme skabte, hurtigt er blevet udfyldt af andre grupper, der har været interesserede i at udbygge deres RaaS-platform. Niveauet for angreb med RaaS nærmer sig derfor også nu niveauet fra før Colonial Pipeline-angrebet.
Læs hele trusselsvurderingen her: Gamle hackere på nye platforme
Når du deler indhold på sociale medier forlader du hjemmesiden og er dermed ikke længere omfattet af vores privatlivspolitik.
Vi bruger cookies på hjemmesiden. Vælg selv, om vi må bruge dine data til statistik for at forbedre brugeroplevelsen, og om du ønsker at kunne se fx feeds fra sociale medier. Du kan til hver en tid ændre dit samtykke ved at klikke på det lille cookie-ikon i venstre side af skærmen.
Læs mere om cookiesNødvendige (vis detaljer)
Systemcookies | Nødvendige
Intern statistik (vis detaljer)
Siteimprove
Tredjeparts (vis detaljer)
Der findes enkelte cookies, som er nødvendige for at hjemmesidens system kan fungere. Ønsker du helt at udelukke muligheden for at der sættes cookies, skal du derfor slå cookies fra i din browser.
Navn: ASP.Net_SessionId og volumeControl_volumeValue
Udbyder: Systemcookies
ASP.Net_SessionId er en cookie, som bruges til at identificere brugerens session på web-serveren. Sessionen er et område på serveren, som kan bruges til at gemme sessionstilstand mellem http-anmodninger.
Udløb: Sessionens udløb
Privatlivs politik: Cookiepolitik
Navn: necessaryCookie og cookiebanner
Udbyder: Nødvendige
NecessaryCookie sættes for at markere accept af nødvendige cookies.
Cookiebanner sættes for at gemme cookieindstillingerne.
Udløb: 30 dage
Privatlivs politik: Cookiepolitik
Siteimprove webanalyse-program opsamler en generel besøgsstatistik på vores hjemmeside. Vi har slået IP-anonymisering til. Det betyder, at din IP-adresse slettes med det samme efter den læses. Din IP-adresse kan dermed hverken spores eller genskabes i vores system. Statistikken anvendes udelukkende i opsummeret form, fx til at se hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Navn: nmstat og AWSALBCORS
Udbyder: Siteimprove
Disse cookies bruges kun under det aktuelle besøg. Der indsamles udelukkende ikke-personlig information omkring hvilke undersider der besøges. Formålet er at følge, hvor mange besøgende vi har, og hvilke sider der er mest besøgte.
Udløb: Op til 1.000 dage, men oftere kortere afhængig af browser.
Privatlivs politik: Cookiepolitik