Presseomtale: Geek Insider fremhever kommunalt cybersikkerhetshendelse
Presseomtale: Geek Insider fremhever kommunalt cybersikkerhetshendelse

Andy Maus, leder for Cyber Recovery Services hos DriveSavers Data Recovery, ble nylig omtalt i Geek Insider, der han ga en analyse av løsepengeviruset som rammet St. Paul, Minnesota tidligere i år.
Artikkelen forklarer hvorfor kommuner fortsatt er attraktive mål for nettkriminelle, hvilke lærdommer andre byer kan trekke fra tidligere hendelser, og hvordan en by, et tettsted eller dens styringsorgan kan beskytte sine systemer og innbyggerne ved å bygge motstandsdyktighet gjennom forberedelse og planlegging.
Den 25. juli 2025 oppdaget byen St. Paul mistenkelig aktivitet på sitt nettverk. Innen 29. juli hadde myndighetene stengt ned de fleste av byens systemer for å begrense det som først ble omtalt for publikum som en “digital sikkerhetshendelse.” Det ble senere bekreftet å være et løsepengevirus. Selv om nødetatene og kommunale tjenester forble operative, opplevde byens avdelinger omfattende forstyrrelser — ansatte måtte tilbakestille innloggingsopplysninger, og innbyggere måtte vente på tilgang til viktige nettjenester.
Kommuner er ofte mål for løsepengevirus, ikke fordi dataene deres er spesielt verdifulle, men fordi forsvarssystemene ofte er underfinansierte, utdaterte og spredt utover store nettverk. Angripere vet at selv små forstyrrelser — som å slå av faktureringssystemer eller politiregistre — raskt kan legge press på lokale myndigheter.
Artikkelen fra Geek Insider peker på profilerte hendelser i Baltimore (2019) og Atlanta (2018), hvor løsepengekravene var relativt små, men gjenopprettingskostnadene endte i millionklassen. Nyere eksempler, som Ridgefield Public Schools i Connecticut, viser hvordan rask respons kan forhindre katastrofale utfall. Lærdommen er tydelig: å vente med å bygge motstandsdyktighet koster langt mer enn å investere i forkant.
Andy understreker at motstandsdyktighet krever investeringer i sikkerhetsinfrastruktur, innføring av nulltillit-prinsipper, opplæring av ansatte og — viktigst av alt — god forberedelse. Kommuner bør ikke bare ha offline-sikkerhetskopier og øve på sine beredskapsplaner, men også identifisere en pålitelige samarbeidspartner for datagjenoppretting på forhånd. Det sikrer rask gjenoppretting uten å måtte lete etter ekstern hjelp midt i en krise.
Ransomware-angrepet i St. Paul synliggjør en realitet alle kommuner må forholde seg til: ransomware er ikke et sjeldent unntak, men en del av hverdagen for byadministrasjoner. Åpen kommunikasjon, sterke sikkerhetstiltak og utprøvde gjenopprettingsstrategier er nøkkelen til å beskytte både offentlige tjenester og tilliten blant innbyggerne.

