Ransomware, eller utpressningsprogram på svenska, är en av de mest kostsamma formerna av skadlig kod idag. Programmet krypterar dina filer eller låser hela datorn och kräver sedan en lösensumma för att du ska få tillbaka åtkomsten. Både privatpersoner, företag och myndigheter drabbas – och den som betalar har ingen garanti att faktiskt få tillbaka sina data. Den här guiden förklarar vad ransomware är, hur en attack går till, kända exempel och framför allt hur du skyddar dig.
Vad är ransomware?
Ransomware är en typ av skadlig kod (malware) vars enda syfte är att pressa offret på pengar. Namnet kommer från engelskans ransom, som betyder lösensumma. När programmet väl kört igång blir dina filer – dokument, bilder, bokföring – oläsbara, och du möts av ett meddelande som kräver betalning för att du ska få dem tillbaka.
Betalningen krävs nästan alltid i kryptovaluta som Bitcoin, eftersom sådana överföringar är svåra att spåra. Kravet har ofta en tidsgräns: betalar du inte i tid höjs summan eller så raderas nyckeln som behövs för att låsa upp filerna. Just därför är ransomware så effektivt – det utnyttjar både panik och tidspress.
Det är viktigt att förstå att en betalning inte är någon garanti. Enligt myndigheter och säkerhetsföretag får en stor andel av dem som betalar aldrig tillbaka all sin data, och en betalning gör dig dessutom till ett attraktivt mål för nya attacker.
Så går en ransomwareattack till
En attack följer oftast samma mönster, oavsett om den riktas mot en enskild dator eller ett helt företagsnätverk:
- Infektion. Den skadliga koden tar sig in, vanligtvis via ett bedrägligt mejl (nätfiske/phishing) med en bilaga eller länk, via en hackad webbplats, eller genom en säkerhetslucka i program som inte uppdaterats.
- Spridning. Väl inne försöker koden sprida sig vidare i nätverket och ge sig själv högre behörighet, för att nå så många enheter och filer som möjligt.
- Kryptering. Filerna krypteras med en nyckel som bara angriparen har. I många fall stjäls även en kopia av datan innan den låses.
- Utpressning. Ett meddelande (en så kallad ransom note) visas med betalningsinstruktioner. Vid så kallad dubbel utpressning hotar angriparen dessutom att publicera den stulna datan om du inte betalar.
Viktiga punkter
- Vad det är: skadlig kod som krypterar eller låser dina filer och kräver lösensumma, oftast i kryptovaluta.
- Ingen garanti: att betala innebär inte att du säkert får tillbaka datan – och gör dig till ett troligt nytt mål.
- Viktigaste skyddet: regelbunden säkerhetskopiering enligt 3-2-1-regeln, där minst en kopia är frånkopplad.
- Vanligaste vägen in: bedrägliga mejl (nätfiske) och gamla, ouppdaterade program.
- Om du drabbas: koppla från nätverket, betala inte, sök hjälp hos No More Ransom och anmäl till Polisen och IMY.
Vanliga typer av ransomware
Ransomware finns i flera varianter. De skiljer sig åt i hur de låser din dator och hur de pressar dig på pengar:
| Typ | Så fungerar den |
|---|---|
| Kryptoransomware | Krypterar dina filer så att de blir oläsbara. Detta är den vanligaste och farligaste typen. |
| Locker-ransomware | Låser hela skärmen eller enheten utan att kryptera enskilda filer, så att du inte kommer in i systemet alls. |
| Scareware | Falska varningar som påstår att datorn är infekterad och pressar dig att betala för en påhittad ”fix”. |
| Dubbel utpressning | Angriparen krypterar filerna och stjäl samtidigt en kopia, med hot om att publicera den om du inte betalar. |
| Ransomware as a Service (RaaS) | Färdiga verktyg som hyrs ut till andra kriminella mot en andel av vinsten, vilket gör attacker möjliga även utan djup teknisk kunskap. |
Kända exempel på ransomwareattacker
Ransomware är inte ett teoretiskt hot – flera stora attacker har drabbat Sverige och resten av världen:
WannaCry (2017)
I maj 2017 spreds WannaCry till mer än 200 000 datorer i över 150 länder på bara några dagar. Attacken utnyttjade en säkerhetslucka i Windows (känd som EternalBlue) och drabbade bland annat sjukhus inom brittiska NHS. Datorer som fått Microsofts säkerhetsuppdatering var skyddade – ett tydligt exempel på varför uppdateringar spelar roll.
Coop och Kaseya (2021)
I juli 2021 slog gruppen REvil till mot IT-leverantören Kaseya i en så kallad leverantörskedjeattack. Sverige blev ett av de hårdast drabbade länderna: livsmedelskedjan Coop tvingades hålla omkring 800 butiker stängda i flera dagar eftersom kassasystemen slutade fungera.
Tietoevry och Akira (2024)
I januari 2024 drabbades IT-jätten Tietoevry av en attack kopplad till ransomwaregruppen Akira. Ett av företagets datacenter i Sverige slogs ut, vilket störde tjänster hos en rad svenska organisationer inom bland annat vård, handel och offentlig sektor. Attacken visar hur en enda leverantör kan bli en flaskhals som drabbar tusentals användare.
Så skyddar du dig mot ransomware
Det bästa skyddet mot ransomware är att förbereda sig innan något händer. Ingen enskild åtgärd räcker – det handlar om flera lager som tillsammans gör det svårt för koden att komma in, och som ser till att du klarar dig även om olyckan är framme.
Den absolut viktigaste åtgärden är säkerhetskopiering. Följ den så kallade 3-2-1-regeln: ha minst tre kopior av dina viktiga filer, på två olika typer av lagring, varav en förvaras helt frånkopplad eller på annan plats. En extern hårddisk som du kopplar bort efter kopiering, eller en molntjänst som Microsoft OneDrive med versionshistorik, gör att du kan återställa dina data utan att betala en krona.
Utöver backup finns flera enkla vanor som stänger dörren för angriparna. Håll operativsystem och program uppdaterade, eftersom många attacker utnyttjar just gamla säkerhetsluckor. Ha ett aktivt antivirusprogram – både inbyggda Windows Defender och alternativ i vår guide till gratis virusskydd ger ett grundskydd. Läs gärna mer om vikten av ett antivirusprogram om du är osäker på varför det behövs.
Var extra vaksam på mejl. Klicka aldrig på bilagor eller länkar du inte väntar dig, även om avsändaren ser bekant ut. Använd starka, unika lösenord – gärna skapade med en lösenordsgenerator – och aktivera tvåfaktorsautentisering där det går, så att ett stulet lösenord inte räcker för att logga in.
Checklista
- Säkerhetskopiera viktiga filer regelbundet och förvara minst en kopia frånkopplad.
- Installera uppdateringar för operativsystem och program så snart de kommer.
- Använd ett aktivt och uppdaterat antivirusprogram.
- Öppna aldrig oväntade bilagor eller länkar, inte ens från kända avsändare.
- Använd starka, unika lösenord och aktivera tvåfaktorsautentisering.
- Ladda bara ner program från officiella och betrodda källor.
- Var extra försiktig på öppna wifi-nät och använd vid behov ett VPN.
Vad gör du om du redan har drabbats?
Om du ser ett meddelande om att dina filer är låsta, agera lugnt och metodiskt:
- Koppla från nätverket. Dra ur nätverkskabeln eller stäng av wifi direkt för att hindra koden från att sprida sig till andra enheter.
- Betala inte. Det finns ingen garanti att du får tillbaka datan, och betalningen finansierar fortsatt brottslighet och gör dig till ett troligt nästa mål.
- Identifiera och sök hjälp. Projektet No More Ransom, som drivs av bland annat Europol, erbjuder gratis avkrypteringsverktyg för många kända varianter. Om din variant finns med kan du få tillbaka filerna utan att betala.
- Återställ från backup. Rensa den drabbade enheten helt och återställ dina filer från en säkerhetskopia som du vet är ren.
- Anmäl. Gör en polisanmälan. Rör det personuppgifter ska en organisation dessutom anmäla incidenten till Integritetsskyddsmyndigheten (IMY) inom 72 timmar, och CERT-SE ger stöd och råd till drabbade.
- Byt lösenord på berörda konton från en ren enhet, eftersom inloggningsuppgifter kan ha stulits.
Bör du betala lösensumman?
Både polis och säkerhetsmyndigheter avråder tydligt från att betala. Skälen är flera: du har ingen garanti att få en fungerande nyckel, du finansierar organiserad brottslighet, och offer som betalar drabbas oftare av nya attacker. Betalning bör därför ses som en absolut sista utväg – och lösningen ligger nästan alltid i en fungerande säkerhetskopia i stället.
Friskrivning
Den här artikeln är allmän information om ransomware och ersätter inte professionell IT-säkerhets- eller juridisk rådgivning. Vid en pågående attack bör du kontakta en IT-säkerhetsexpert samt anmäla händelsen till Polisen och, i förekommande fall, till IMY. Kontrollera alltid aktuell information hos berörda myndigheter innan du agerar.
Referenskällor
Vanliga frågor (FAQ)
Vad är ransomware på svenska?
Ransomware kallas på svenska för utpressningsprogram eller gisslanprogram. Det är skadlig kod som låser eller krypterar dina filer och kräver en lösensumma för att du ska få tillbaka åtkomsten.
Kan man få tillbaka filer utan att betala?
Ofta ja. Har du en säkerhetskopia kan du återställa dina filer direkt. För många kända varianter finns även gratis avkrypteringsverktyg via projektet No More Ransom.
Hur kommer ransomware in i datorn?
Vanligast är bedrägliga mejl med bilagor eller länkar, men det kan också ske via hackade webbplatser eller säkerhetsluckor i program som inte uppdaterats.
Drabbas privatpersoner eller bara företag?
Båda drabbas. Företag och myndigheter är lönsamma mål, men privatpersoner utsätts också, ofta via massutskick av nätfiskemejl och infekterade nedladdningar.
Skyddar ett antivirusprogram mot ransomware?
Ett uppdaterat antivirusprogram stoppar många kända hot och är ett viktigt lager i skyddet, men det ger inget hundraprocentigt skydd. Regelbunden säkerhetskopiering och uppdateringar är minst lika viktiga.



