Globalt cyberangreb: Fyn er ramt af WannaCry

I løbet af weekenden er Danmark gået relativ fri af det globale cyberangreb, men mandag stiger antallet af ramte.

Den ransomware, der siden fredag har ramt over 200.000 computere verden over, er i løbet af mandagen begyndt at få fodfæste i Danmark.

- WannaCry er ved at vågne i Danmark. Vi er oppe på minimum 300 infektioner herhjemme på nuværende tidspunkt, skriver it-sikkerhedsekspert hos virksomheden CSIS, Peter Kruse på Twitter.

Ifølge Peter Kruse var der lørdag kun registreret omkring 100 infektioner i Danmark. Et tal, der ikke steg synderligt i løbet af søndagen, da mange fortsat havde fri og derfor ikke brugte deres arbejdscomputere.

- Vi kigger på det, der hedder ip-adresser, og inde bag de ip-adresser kan der faktisk nemt være 10, men også 100 maskiner, så det er svært at komme helt præcist ind på antallet, men den (Wannacry, red.) er begyndt at tage fart herhjemme i Danmark, det kan vi godt konkludere, siger Peter Kruse til TV 2.

Hos CSIS kan man dog endnu ikke helt entydigt konkludere, hvilke systemer der primært er blevet ramt i Danmark.

- Hovedparten af angrebene er hos private brugere, men vi begynder også at se nogle virksomheder, der bliver ramt af den her orm, siger Peter Kruse.

Hos Center For Cybersikkerhed, der hører under Forsvarets sikkerhedstjeneste, har man endnu ingen oplysninger om nogen væsentlige organisationer eller myndigheder, der er blevet af angrebet.

- Vi kan ikke bekræftet tallet på 300, men det skulle da være underligt, hvis ikke der er nogen, der er blevet inficeret. Spørgsmålet er så, om de også har lidt skade ved det her angreb, og det er vi meget usikre på, siger Thomas Lund-Sørensen, der er chef for Center For Cybersikkerhed.

Tryk slet ikke på links

Rigspolitiets center for cyberkriminalitet havde frygtet, at cyberangrebet kunne blive større i løbet af mandag.

Hos Rigspolitiet går man så langt som til at anbefale, at man i dag slet ikke åbner links, der er blevet sendt på mail, indtil problemet er under kontrol. Det siger Kim Aarenstrup, der er øverste chef for Rigspolitiets center for cyberkriminalitet til Politiken.

Angrebet sker ved hjælp af et program, der låser filer på computeren, indtil brugeren betaler for at få adgang til dem igen.

Ofrene lokkes til at åbne tilforladelige mails, der i virkeligheden har det formål at give afsenderen adgang til computeren.

Virussen er muteret

Virussen WannaCry er allerede blevet opdateret flere gange ved såkaldte mutationer. Det skriver blandt andre Washington Post.

Den første version af virussen blev bremset af en britisk IT-specialist, der fandt en "kill switch" - en slags stop-knap - i koden.

Men nu er opdaterede versioner af WannaCry allerede blevet spredt, og her er koden skrevet om således, at stopknappen er blevet fjernet.

- Hvis man ikke er beskyttet, hvis systemerne og antivirusprogrammet ikke er opdateret, så kan man risikere, at det her kommer ind på ens computer, og det, der har været helt slet i den her omgang, er, at når først det (virussen, red.) har været inde i virksomhedens netværk, så har det faktisk kunne sprede sig helt automatisk til andre computere og netværker, siger administrerende direktør i Kaspersky Lab Norden Leif Jensen.

Oversigt

    Oversigt