Usynlig Fjende | Usynlig Fjende
NY Usynlig Fjende er nu udkommet på engelsk. Bestil til dig selv eller din virksomhed.

⚠ Til bestyrelser og øverste ledelse

Jeres organisation er allerede under angreb.
Det eneste spørgsmål er, om I ved det.

I gennemsnit er angribere inde i et netværk i 21 dage, inden de opdages. Det angreb I ikke kender til, er det farlige. For ledelsen er det egentlige spørgsmål ikke om det sker, men hvad I gør i de første 72 timer, når I finder ud af det.

€4,5M
Gns. omkostning pr. hændelse i Europa
IBM 2024
€10M
Maks. personlig bøde for bestyrelsen under NIS2
NIS2 artikel 20
73%
Af bestyrelser føler sig uforberedte på et cyberangreb
KPMG Board Survey 2024
Test jeres beredskab Book et foredrag

Jan Kaastrup · 200+ ransomware-sager efterforsket · Europol EC3 Advisory Board 2013–18

De reelle omkostninger ved et cyberangreb

📋 Kilder: IBM Cost of a Data Breach Report 2024 · Verizon DBIR 2024 · Coveware Ransomware Report Q4 2024 · ENISA Threat Landscape 2024 · CFCS Trusselsrapport 2024

22 dage
Gennemsnitlig nedetid efter ransomware
📋 Coveware Q4 2024
277 dage
At opdage og inddæmme et brud
📋 IBM Cost of a Data Breach 2024
300%
Højere sandsynlighed for at betale løsesum uden kriseplan
📋 Coveware 2024
kr. 2,8M
Gns. løsesumskrav, danske virksomheder
📋 CFCS Trusselsrapport 2024
1 af 4
SMV'er lukker inden 6 måneder efter alvorligt angreb
📋 ENISA 2024

Juridisk eksponering

Under NIS2 er bestyrelsen personligt ansvarlig

NIS2 artikel 20 kræver, at ledelsesorgan godkender cybersikkerhedsforanstaltninger og fører tilsyn med implementeringen. Manglende overholdelse kan medføre personligt ansvar og bøder op til €10M eller 2% af den globale omsætning.

€10M
Maks. NIS2-bøde

5 Spørgsmål Din Bestyrelse Skal Kunne Besvare

Svar ærligt. De fleste bestyrelser kan ikke svare på alle fem.

Kunne I ikke svare på alle fem? I er ikke alene — og det kan løses.

Book et foredrag

Hvad Cyberkriminelle Faktisk Siger Om Deres Ofre

Følgende er faktiske citater fra lækkede interne kommunikationer fra fire ransomware-grupper — Conti, Black Basta, LockBit og TheGentlemen. De afslører, hvordan angriberne tænker om de organisationer, de angriber.

Black Basta — intern chat, 2024

"Ревеню есть, значит делать." — "Der er omsætning — så vi kører."

En operatør bekræfter et mål efter at have slået virksomhedens omsætning op på ZoomInfo. Offervalg er en forretningsbeslutning.

Til ledelsen: Jeres offentlige omsætningstal bruges til at vurdere, om I er værd at angribe.

Conti — intern chat, 2021

"Lav et CRM. Indsæt løbende virksomheder med medarbejderkontakter — navn, titel, stilling. Lav derefter scripts. Del op i afdelinger: opvarmning, handling, opfølgning."

En operatør beskriver, hvordan man bygger et systematisk telefonbaseret social engineering-angreb mod medarbejdere — med forfalskede numre fra IT-kolleger og ledere.

Til ledelsen: Angriberne bygger strukturerede call-center-operationer for at bedrage jeres medarbejdere. De kender navne, titler og telefonnumre.

LockBit — forhandlingspanel, 2025

"Gå ikke til politiet eller FBI for hjælp, og fortæl ingen at vi angreb jer. De vil forbyde jer at betale løsesummen og vil ikke hjælpe jer på nogen måde — jeres forretning vil dø."

Standardbesked sendt til hvert offer, når deres systemer krypteres. Bevidst isolation af ledelsen fra ekstern hjælp.

Til ledelsen: Isolation er en taktik. Organisationer uden en predefineret kriseprotokol er mest sårbare.

LockBit — forhandlingspanel, 2025

"Nogen betaler, nogen gør ikke. Vi bliver ikke kede af det. Men tilbyder I for lidt — så bliver vi sure."

Svar til en virksomheds CEO, der forsøger at forhandle ved at forklare, at virksomheden ikke har råd til at betale. Angriberne havde allerede gennemgået virksomhedens økonomi.

Til ledelsen: Forhandlingen sker på angribernes præmisser. De har gjort det hundredvis af gange. Jeres ledelsesteam har ikke.

TheGentlemen — intern data, 2026

"Sektor: software. Omsætning: 5M. [IP-adresse og adgangspunkt noteret.]"

Post i en struktureret måldatabase — kompileret måneder før noget angreb. Virksomheder katalogiseres efter IP, sektor og omsætning, inden en eneste linje ondsindet kode eksekveres.

Til ledelsen: I er måske allerede på en liste. Spørgsmålet er jeres prioritet på den.

Læs de fulde analyser fra alle fire leaks →

Hvad De Kloge Organisationer Gør Anderledes

Baseret på 200+ gennemgåede angrebssager, med fokus på ledelsesmæssige prioriteter, ikke tekniske tjeklister.

01
Kend jeres kronjuveler

Hvilke data eller systemer ville lamme forretningen, hvis de blev krypteret eller offentliggjort? Det er dem, der skal beskyttes først, ikke alt på én gang.

02
Øv scenariet inden det sker

Virksomheder der klarer angreb bedst, har øvet det. Ikke nødvendigvis teknisk, men beslutningsprocessen: hvem bestemmer hvad, hvornår, og hvem kontaktes?

03
Backup er ikke nok. Test den.

En backup der ikke er testet, er ikke en backup. Angribere ved dette. De venter ofte med at kryptere, til de ved at backup-systemet er kompromitteret.

04
Betaling er et forretningsvalg, ikke en IT-beslutning

Løsesum-beslutningen involverer juridiske, forsikringsmæssige og etiske dimensioner. Det er en bestyrelsesdagsorden, ikke en helpdesk-ticket.

05
Kommunikation er undervurderet

Hvad fortæller I kunder, medier og myndigheder? Og hvornår? Manglende kommunikation skaber større skade end angrebet selv i mange sager.

06
Leverandørkæden er jeres angrebsoverflade

Mange angreb sker via underleverandører med lavere sikkerhedsniveau. NIS2 stiller krav til dette, og det er simpelthen god forretning at kende risikoen.

Book et foredrag

Hvorfor traditionel awareness-træning fejler

Medarbejderne klikker sig igennem slides, består testen og glemmer det hele inden for uger. Ikke fordi de er uopmærksomme, men fordi en PowerPoint aldrig kan erstatte en fortælling fra den virkelige verden.

82%
af brud involverer et menneskelig element
(Verizon DBIR 2024)
68%
af medarbejdere glemmer træningsindhold inden for en uge
(Research gns.)
€4,5M
gennemsnitlig omkostning ved databrud i Europa
(IBM 2024)

Et foredrag fra frontlinjen

Jan Kaastrup har efterforsket 200+ virkelige cyberangreb. Michael Sjøberg har forhandlet med hackere på vegne af virksomheder. Sammen gør de cybertruslen levende gennem virkelige historier, ikke slides.

  • Virkelige ransomware-sager fra danske virksomheder
  • Hvordan hackergrupper opererer, og hvordan de stoppes
  • Hvad ledelse og bestyrelse skal kunne beslutte
  • NIS2, DORA og ISO 27001: dokumentér jeres awareness-indsats
  • Bogen som referenceværktøj til alle deltagere
Book nu
Jan Kaastrup Michael Sjøberg
Lovgivningskrav
NIS2 Artikel 21: sikkerhedsawareness for alle medarbejdere
DORA Artikel 13: krav til IKT-sikkerhedstræning
ISO 27001:2022 A.6.3: informationssikkerhedsawareness
Vores program dokumenterer jeres compliance

NIS2, DORA & ISO 27001

Under NIS2 og DORA skal organisationer dokumentere aktive cybersikkerheds-awareness-tiltag. Vores program giver struktureret, dokumenterbar træning der opfylder lovkravene og som rent faktisk virker.

KLAR TIL AT KOMME I GANG?

Uanset om det er medarbejder-awareness, ledelsens kriseberedskab eller et forfatteraftenarrangement — send en forespørgsel og vi skræddersyr et program til jeres organisation.

Book et foredrag Se alle foredragsformater

Vi vender tilbage inden for 1–2 hverdage.