En ny afpresningsgruppe, der kalder sig selv N0n, dukkede op i september 2026 og hævder at have snesevis af ofre. For virksomheder betyder det beredskabsplaner og backup-revisioner. For alle andre rejser det et mere stille spørgsmål: hvad sker der med dine oplysninger, når en virksomhed, du har med at gøre, bliver ramt? At forstå N0n ransomware-personoplysningsrisici begynder med at anerkende, at du ikke behøver være målet for at blive berørt.

Hvem er N0n, og hvad har de hidtil hævdet?

Ifølge kilden, der rapporterer om det, er N0n en ransomwarebande, der opstod i september 2026 og allerede har hævdet at have snesevis af ofre. Det er omtrent så meget, som den tilgængelige rapportering bekræfter, og det er værd at være forsigtig her. En gruppes påstande er ikke det samme som verificerede brud. Ransomwarebander offentliggør ofte ofrenes navne på deres egne sider for at lægge pres på virksomheder, og disse lister kan være ufuldstændige, overdrevne eller svære at bekræfte uafhængigt.

Det, vi kan sige, er, at N0n passer ind i mønsteret for en nyere afpresningsoperation, der hurtigt opbygger et ry. For dybere detaljer om gruppens taktikker, herunder dens tilgang til at angribe backupsystemer, se vores tidligere dækning: n0n ransomware backup-destruktion, som beskriver en taktik, der ændrer regnestykket for ofre, der står over for et brud.

Hvordan stjålne personoplysninger ender på lækagesider

Moderne ransomware handler sjældent kun om at låse filer. Mange grupper kopierer (eksfiltrerer) også data, før de krypterer noget. Det giver dem to håndtag: virksomheden har brug for sine systemer tilbage, og den ønsker ikke, at følsomme registre bliver offentliggjort.

Det typiske forløb ser sådan ud:

  • Angribere får adgang til en virksomheds netværk og kopierer stille og roligt filer.
  • De krypterer systemer og efterlader en ransomnote.
  • Hvis virksomheden ikke betaler, opfører gruppen den på en dark web-lækageside og kan offentliggøre de stjålne filer.

De pågældende filer kan omfatte medarbejderregistre, kundeoplysninger, kontrakter og korrespondance. Med andre ord tilhører dataene enkeltpersoner, der aldrig havde noget at skulle have sagt om, hvor godt virksomheden beskyttede dem. Det er kernen i risikoen: dine oplysninger ligger i en andens systemer, og et brud der bliver dit problem.

Hvad enkeltpersoner kan og ikke kan kontrollere efter et brud

Det hjælper at være ærlig om begrænsningerne. Når først data er kopieret af en kriminel gruppe, kan du ikke trække dem tilbage. Du kan heller ikke tvinge en virksomhed til at forbedre sin sikkerhed, og du vil ofte ikke vide, at et brud er sket, før virksomheden oplyser det, hvis den gør.

Det, du kan kontrollere, er, hvor meget skade stjålne data kan gøre:

  • Kontoadgang. Lækkede e-mails og adgangskoder er kun nyttige for angribere, hvis de stadig virker. Unikke adgangskoder og multifaktorautentificering begrænser skaden.
  • Eksponering af genbrugte legitimationsoplysninger. Hvis du genbruger en adgangskode på tværs af sider, kan én virksomheds brud låse konti op andre steder.
  • Din opmærksomhed. Lækkede kontaktoplysninger nærer phishing, der refererer til reelle relationer eller transaktioner. At vide, at det er en risiko, gør mistænkelige beskeder lettere at få øje på.
  • Dit datafodaftryk. Jo mindre information du overlader til én virksomhed, jo mindre er der at lække.

En VPN ændrer ikke noget af dette. Den beskytter din forbindelse under transmission, ikke data, der allerede er gemt på en virksomheds servere, så den er ikke et forsvar mod denne type brud.

Praktiske forsvar: Backups, kryptering og kontosikkerhed

Forsvarene nedenfor gælder både for enkeltpersoner og små virksomheder.

Gennemgå dine backups. Hav mere end én kopi, og hav mindst én offline eller på anden måde adskilt fra dine primære systemer. Fordi grupper som N0n forbindes med angreb på backups, overlever en backup, der er permanent forbundet med dit netværk, måske ikke en intrusion. Test gendannelser lejlighedsvis; en utestet backup er en antagelse, ikke en plan.

Brug kryptering. Kryptering af følsomme filer og backups betyder, at stjålne kopier er langt mindre nyttige for den, der ligger inde med dem. Fuld diskkryptering på laptops og telefoner er en fornuftig baseline.

Lås konti. Slå multifaktorautentificering til, hvor det tilbydes, foretræk en autentificeringsapp eller hardwarenøgle frem for SMS, hvor det er muligt, og brug en adgangskodeadministrator til at holde hver adgangskode unik.

Hold øje med offentliggørelser. Hvis en virksomhed, du bruger, annoncerer et brud, skal du ændre den kontos adgangskode og enhver anden konto, der delte den. Gennemgå kontoudtog og kontoaktivitet for noget ukendt.

Hvad dette betyder for dig

De fleste vil aldrig se en ransomnote, men enhver, der har givet en virksomhed sine oplysninger, kan blive berørt af et angreb på den. N0n ransomware-personoplysningsrisici handler mindre om en enkelt gruppe og mere om et mønster: data kopieres, holdes over en virksomheds hoved og offentliggøres nogle gange. Du kan ikke forhindre, at det sker opstrøms, men du kan gøre lækkede oplysninger mindre nyttige.

Det vigtigste at tage med

  • Behandl gruppens ofrepåstande som påstande, indtil virksomheder eller efterforskere bekræfter dem.
  • Tjek dine egne backups: hav en offline kopi, og test at den kan gendanne.
  • Aktivér multifaktorautentificering på e-mail, bank og arbejdskonti først.
  • Brug unikke adgangskoder, så et enkelt brud ikke kaskaderer.
  • Hvis en virksomhed oplyser et brud, handl hurtigt: nulstil legitimationsoplysninger og overvåg dine konti.

For at forstå, hvordan N0n går efter de sikkerhedsnet, organisationer er afhængige af, kan du læse vores rapport om gruppens backup-destruktionstaktikker og derefter bruge ti minutter på at revidere dine egne backups og kontosikkerhed.