Kriminel gruppe ramte Vestas. Nu er russisk-canadisk hacker anholdt

Den russiske hackergruppe Lockbit er kendt for at ramme kritisk infrastruktur og store virksomheder.

Ifølge Center for Cybersikkerhed har der været en meget kraftig vækst i ransomware-angreb mod danske virksomheder gennem de seneste år. (Foto: © Morten Fogde Christensen)

En 33-årig canadisk-russisk hacker, der formodes at have angrebet kritisk infrastruktur i hele verden, er blevet anholdt i Ontario, Canada.

Det oplyser Europol.

Den mistænkte, som blev anholdt i oktober efter en efterforskning ledt af fransk politi i samarbejde med FBI og Europol, begæres nu udleveret til USA.

- Den mistænkte er en 33-årig canadisk-russisk statsborger, der formodes at have brugt LockBit-ransomwaren til at udføre angreb mod kritisk infrastruktur og store industrigrupper over hele verden, skriver Europol.

Lockbit er kendt for at pengeafpresse store virksomheder, herunder energiselskaber og andre, der udgør kritisk infrastruktur, med såkaldte ransomwareangreb.

Det er angreb, hvor cyberkriminelle låser data og forlanger en løsesum. Betaler man ikke, offentliggør gruppen følsomme oplysninger, de har stjålet.

Vestas ramt af Lockbit

Det gik i fjor ud over den danske vindmøllegigant Vestas, som DR kunne afsløre var tæt på at lukke ned for 50.000 turbiner under angrebet.

Europol vil ikke kommentere på, om den anholdte russer er mistænkt for at ramme danske virksomheder, men fortæller, at gruppen formodes at stå bag 200 angreb mod kritisk infrastruktur og store industrigrupper i Europa.

Både Vestas og Kalundborg Forsyning, der også blev ramt af gruppen i 2021, oplyser overfor DR, at de ikke kender til en mulig forbindelse til den anholdte.

Ifølge Europol har russeren afpresset virksomheder med krav om mellem 37 og 520 millioner kroner.

Ved anholdelsen blev to våben, 32 eksterne harddiske og kryptovaluta for mere end 3 millioner kroner beslaglagt.

Anholdelsen sker ifølge efter mere end to og et halvt års international efterforskning af gruppen, som har ramt mere end tusind ofre globalt, skriver det amerikanske justitsministerium i en pressemeddelelse.

- Lad dette være endnu en advarsel til ransomware-aktører: I samarbejde med partnere over hele verden vil Justitsministeriet fortsætte med at forhindre cybertrusler og holde gerningsmændene ansvarlige, udtaler vicejustitsminister Lisa Monaco

- Sammen med vores partnere vil vi bruge alle tilgængelige værktøjer til at forhindre, afskrække og straffe cyberkriminelle.

Uret her vises på en side på dark web, hvor virksomheder bliver hængt til tørre af den cyberkriminelle gruppe Lockbit. Det er her, at følsomme dokumenter bliver lækket, hvis ikke virksomhederne betaler løsesummen.