⚠ Til bestyrelser og øverste ledelse
I gennemsnit er angribere inde i et netværk i 21 dage, inden de opdages. Det angreb I ikke kender til, er det farlige. For ledelsen er det egentlige spørgsmål ikke om det sker, men hvad I gør i de første 72 timer, når I finder ud af det.
Jan Kaastrup · 200+ ransomware-sager efterforsket · Europol EC3 Advisory Board 2013–18
Tallene din bestyrelse har brug for at se
📋 Kilder: IBM Cost of a Data Breach Report 2024 · Verizon DBIR 2024 · Coveware Ransomware Report Q4 2024 · ENISA Threat Landscape 2024 · CFCS Trusselsrapport 2024
Juridisk eksponering
Under NIS2 er bestyrelsen personligt ansvarlig
NIS2 artikel 20 kræver, at ledelsesorgan godkender cybersikkerhedsforanstaltninger og fører tilsyn med implementeringen. Manglende overholdelse kan medføre personligt ansvar og bøder op til €10M eller 2% af den globale omsætning.
Er jeres organisation forberedt?
Svar ærligt. De fleste bestyrelser kan ikke svare på alle fem.
Kunne I ikke svare på alle fem? I er ikke alene — og det kan løses.
Book et foredragFra kilden
Følgende er faktiske citater fra lækkede interne kommunikationer fra fire ransomware-grupper — Conti, Black Basta, LockBit og TheGentlemen. De afslører, hvordan angriberne tænker om de organisationer, de angriber.
Black Basta — intern chat, 2024
"Ревеню есть, значит делать." — "Der er omsætning — så vi kører."
En operatør bekræfter et mål efter at have slået virksomhedens omsætning op på ZoomInfo. Offervalg er en forretningsbeslutning.
Til ledelsen: Jeres offentlige omsætningstal bruges til at vurdere, om I er værd at angribe.
Conti — intern chat, 2021
"Lav et CRM. Indsæt løbende virksomheder med medarbejderkontakter — navn, titel, stilling. Lav derefter scripts. Del op i afdelinger: opvarmning, handling, opfølgning."
En operatør beskriver, hvordan man bygger et systematisk telefonbaseret social engineering-angreb mod medarbejdere — med forfalskede numre fra IT-kolleger og ledere.
Til ledelsen: Angriberne bygger strukturerede call-center-operationer for at bedrage jeres medarbejdere. De kender navne, titler og telefonnumre.
LockBit — forhandlingspanel, 2025
"Gå ikke til politiet eller FBI for hjælp, og fortæl ingen at vi angreb jer. De vil forbyde jer at betale løsesummen og vil ikke hjælpe jer på nogen måde — jeres forretning vil dø."
Standardbesked sendt til hvert offer, når deres systemer krypteres. Bevidst isolation af ledelsen fra ekstern hjælp.
Til ledelsen: Isolation er en taktik. Organisationer uden en predefineret kriseprotokol er mest sårbare.
LockBit — forhandlingspanel, 2025
"Nogen betaler, nogen gør ikke. Vi bliver ikke kede af det. Men tilbyder I for lidt — så bliver vi sure."
Svar til en virksomheds CEO, der forsøger at forhandle ved at forklare, at virksomheden ikke har råd til at betale. Angriberne havde allerede gennemgået virksomhedens økonomi.
Til ledelsen: Forhandlingen sker på angribernes præmisser. De har gjort det hundredvis af gange. Jeres ledelsesteam har ikke.
TheGentlemen — intern data, 2026
"Sektor: software. Omsætning: 5M. [IP-adresse og adgangspunkt noteret.]"
Post i en struktureret måldatabase — kompileret måneder før noget angreb. Virksomheder katalogiseres efter IP, sektor og omsætning, inden en eneste linje ondsindet kode eksekveres.
Til ledelsen: I er måske allerede på en liste. Spørgsmålet er jeres prioritet på den.
C-level prioriteter
Baseret på 200+ gennemgåede angrebssager, med fokus på ledelsesmæssige prioriteter, ikke tekniske tjeklister.
Hvilke data eller systemer ville lamme forretningen, hvis de blev krypteret eller offentliggjort? Det er dem, der skal beskyttes først, ikke alt på én gang.
Virksomheder der klarer angreb bedst, har øvet det. Ikke nødvendigvis teknisk, men beslutningsprocessen: hvem bestemmer hvad, hvornår, og hvem kontaktes?
En backup der ikke er testet, er ikke en backup. Angribere ved dette. De venter ofte med at kryptere, til de ved at backup-systemet er kompromitteret.
Løsesum-beslutningen involverer juridiske, forsikringsmæssige og etiske dimensioner. Det er en bestyrelsesdagsorden, ikke en helpdesk-ticket.
Hvad fortæller I kunder, medier og myndigheder? Og hvornår? Manglende kommunikation skaber større skade end angrebet selv i mange sager.
Mange angreb sker via underleverandører med lavere sikkerhedsniveau. NIS2 stiller krav til dette, og det er simpelthen god forretning at kende risikoen.
Problemet
Medarbejderne klikker sig igennem slides, består testen og glemmer det hele inden for uger. Ikke fordi de er uopmærksomme, men fordi en PowerPoint aldrig kan erstatte en fortælling fra den virkelige verden.
Vores tilgang
Jan Kaastrup har efterforsket 200+ virkelige cyberangreb. Michael Sjøberg har forhandlet med hackere på vegne af virksomheder. Sammen gør de cybertruslen levende gennem virkelige historier, ikke slides.
Compliance
Under NIS2 og DORA skal organisationer dokumentere aktive cybersikkerheds-awareness-tiltag. Vores program giver struktureret, dokumenterbar træning der opfylder lovkravene og som rent faktisk virker.
Næste skridt
Uanset om det er medarbejder-awareness, ledelsens kriseberedskab eller et forfatteraftenarrangement — send en forespørgsel og vi skræddersyr et program til jeres organisation.
Vi vender tilbage inden for 1–2 hverdage.