Angreb med ransomware rammer universiteter hårdere
Ransomwaregrupper retter i stigende grad opmærksomheden mod universiteter og andre videregående uddannelsesinstitutioner. En ny opgørelse fra analyseselskabet Comparitech viser, at antallet af angreb mod sektoren steg med otte procent i første halvår af 2026 sammenlignet med de foregående seks måneder.
Det skriver Info Security Magazine.
Udviklingen sker samtidig med, at det samlede antal registrerede ransomwarehændelser i uddannelsessektoren faktisk er faldet. Forklaringen er, at angreb mod grundskoler og ungdomsuddannelser er blevet færre. Til gengæld er universiteter og colleges i højere grad blevet udset som mål.
Ifølge rapporten blev der registreret 104 ransomwareangreb mod uddannelsessektoren globalt mellem januar og juni 2026. I 36 tilfælde bekræftede de berørte organisationer selv, at der var tale om ransomware.
Én gruppe driver udviklingen
Bag en stor del af stigningen står ransomwaregruppen The Gentlemen, som i løbet af første halvår har øget sine aktiviteter markant.
Gruppens angreb mod uddannelsessektoren steg med 275 procent sammenlignet med andet halvår af 2025. Samtidig var 80 procent af gruppens angreb mod uddannelsessektoren rettet mod colleges og universiteter.
Ifølge Comparitechs analyse viser udviklingen, hvordan enkelte aktører kan få betydelig indflydelse på det samlede trusselsbillede. Hvor et overfladisk blik på tallene kunne antyde en positiv udvikling med færre registrerede hændelser, afslører en nærmere gennemgang, at truslen blot har flyttet sig mod andre dele af sektoren.
The Gentlemen har på relativt kort tid opnået en fremtrædende position blandt de mest aktive ransomwaregrupper og har i særlig grad koncentreret sine aktiviteter om højere uddannelse.
USA topper listen over ofre
Rapporten understreger samtidig, at ransomware mod uddannelsesinstitutioner er et globalt problem.
USA var det land med flest bekræftede angreb i perioden med 34 registrerede ofre. Herefter fulgte Storbritannien med 13 og Brasilien med otte. Derudover oplevede universiteter og uddannelsesinstitutioner i yderligere 17 lande mindst ét bekræftet ransomwareangreb i perioden.
Blandt de mest aktive grupper mod uddannelsessektoren var The Gentlemen og Qilin, som hver stod bag 15 offentliggjorte angreb. Derefter fulgte den mere kendte gruppe LockBit med ni angreb, mens Interlock og Nova hver tog ansvar for seks.
Tallene illustrerer, at uddannelsesinstitutioner fortsat udgør attraktive mål for cyberkriminelle. Kombinationen af store mængder data, komplekse it-miljøer og mange brugere gør organisationerne interessante for aktører, der arbejder med både afpresning og datatyveri.
Stigende løsepengekrav
Samtidig vokser de økonomiske krav fra angriberne.
Det gennemsnitlige løsepengekrav mod organisationer i uddannelsessektoren lå i første halvår af 2026 på 420.620 dollar. Det svarer til en stigning på 53 procent i forhold til andet halvår af 2025, hvor medianen lå på 275.000 dollar.
Den største registrerede afpresningssag i perioden ramte canadiske Mount Royal University. Her krævede angriberne 1,9 millioner dollar i løsepenge og hævdede samtidig at have stjålet mere end 10 terabyte data.
En måned efter angrebet oplevede universitetet fortsat betydelige driftsforstyrrelser. Ifølge rapporten nøjedes angriberne ikke med at kryptere data og true med offentliggørelse. De slettede også hele datadrev, hvilket komplicerede genopretningen og potentielt gjorde dele af informationerne umulige at genskabe.
Sagen illustrerer en udvikling, hvor ransomwareangreb ikke længere alene handler om kryptering og afpresning. Datatyveri, offentliggørelse af følsomme oplysninger og destruktive handlinger mod lagrede data indgår i stigende grad som en del af angrebsmetoderne. Det gør konsekvenserne mere omfattende og kan forlænge genopretningsarbejdet betydeligt for de berørte institutioner.