En global bølge af ransomware-angreb har ramt tusindvis af virksomheder i 2025. Cyberkriminelle retter sig i stigende grad mod mindre firmaer og producenter, der kæmper med høje nedetidsomkostninger og begrænsede ressourcer til cybersikkerhed.
Kraftig vækst i ransomware-aktivitet
Mellem januar og september 2025 blev over 6.000 ransomware-tilfælde afsløret på lækagesider på det mørke web – en stigning på 47 % sammenlignet med året før, ifølge cybersikkerhedsfirmaet NordStellar. Størstedelen af ofrene er amerikanske virksomheder, hvor fremstillingssektoren er hårdest ramt.
Cybersikkerhedsekspert Vakaris Noreika forklarer, at amerikanske organisationer forbliver et primært mål på grund af deres høje indtjening og strenge lovkrav. Det gør dem mere tilbøjelige til hurtigt at betale løsesummer for at genoptage driften.
Fremstillingssektoren hårdest ramt
I tredje kvartal af 2025 rapporterede fremstillingssektoren 245 ransomware-hændelser. Disse virksomheder står over for enormt økonomisk pres under nedetid og tvinges ofte til at betale for at undgå langvarige driftsafbrydelser.
Samtidig fokuserer ransomware-grupperne i stigende grad på små og mellemstore virksomheder (SMV’er). Disse virksomheder mangler ofte avanceret IT-infrastruktur og arbejder med begrænsede sikkerhedsbudgetter, hvilket gør dem nemmere og mindre risikable at angribe.
Dominerende ransomware-grupper
Velkendte ransomware-aktører som Qilin, Akira og Play fortsætter med at dominere det globale cyberkriminalitetslandskab. Disse grupper udviser konstant aktivitet på flere lækagesider og demonstrerer både udholdenhed og evne til at udnytte nye sårbarheder.
Strategier til beskyttelse og risikominimering
Eksperter opfordrer organisationer til at styrke deres forsvar med grundlæggende sikkerhedstiltag:
- Uddan medarbejdere i at genkende phishing og social manipulation.
- Indfør multifaktorgodkendelse og sikre systemer til adgangskodehåndtering.
- Overvåg løbende det mørke web for datalækager og eksterne sårbarheder.
- Oprethold sikre sikkerhedskopier og detaljerede beredskabsplaner for hændelser.
Noreika understreger, at hybride og fjernarbejdsmiljøer udvider angrebsfladen yderligere. Ikke-administrerede enheder og tredjepartsleverandører kan hurtigt blive svage punkter, hvis de ikke sikres ordentligt.
Konklusion
Den globale ransomwarebølge i 2025 afslører omfattende svagheder i både store virksomheders og SMV’ers cybersikkerhed. Efterhånden som antallet af angreb stiger, og trusselsaktører udvikler sig, er proaktiv sikkerhed, regelmæssige opdateringer og kontinuerlig overvågning de mest effektive værn mod fremtidige ransomware-trusler.


0 svar til “Global ransomwarebølge: Tusindvis af virksomheder ramt i 2025”