Cybersäkerhet

Lösepeng Nekad: 5 Företag som Stod Upp mot Cyberattacker

mm
Lägg till Securities.io bland dina föredragna källor på Google
Information: Securities.io kan få ersättning när du använder länkar till produkter vi granskar. Det påverkar inte våra redaktionella bedömningar. Vi är inte registrerad investeringsrådgivare; detta är inte investeringsråd. Läs vår affiliateinformation.
Ransom Approved

En av de mest kritiska och kostsamma hoten mot moderna företag är cyberattacker. Snabb digitalisering, framsteg inom artificiell intelligens (AI), ökat beroende av teknik och ökande globala spänningar har avsevärt ökat hotet från cyberbrott, vilket gör företag mer sårbara än någonsin för stöld, intrång och attacker.

Vid cyberattacker får hotaktörer obehörig åtkomst till ett nätverk eller ett digitalt system i ett avsiktligt försök att stjäla, avslöja eller förstöra data eller andra tillgångar.

Enligt en IBM-rapport ökade den globala genomsnittliga kostnaden för ett dataintrång 2024 med 10 % jämfört med föregående år till den högsta någonsin, 4,88 miljoner USD. Detta inkluderar kostnaden för att upptäcka överträdelsen och svara på den, driftstopp, förlorade intäkter och skadat anseende för företaget.

Attacker som komprometterar kunders personligt identifierbara information (PII) kan även leda till förlorat förtroende och juridiska åtgärder.

Vissa cyberattacker, såsom ransomware, kan faktiskt vara dyrare än andra. Sammantaget beräknas cyberbrott kosta världsekonomin hela 10,5 biljoner USD årligen år 2025. 

Medan cybersäkerhetsbranschen alltid arbetar för att anpassa sig till de senaste hoten kan det vara en utmaning att hålla jämna steg. Ondskefulla aktörer använder nämligen alla möjliga taktiker för att få obehörig åtkomst till målsystem.

Taktiker som cyberkriminella använder för att hota moderna företag

Taktiker

En titt på de cyberincidenter som har inträffat genom åren visar att ingen är säker från cyberkriminella. Från högteknologiska företag och banker till myndighetsorgan och försvarsdepartement har cyberkriminella riktat in sig på dem alla.

Idag inkluderar några av de vanligaste typerna av cyberattacker skadlig programvara, så kallad malware, som ett virus som utnyttjar en sårbarhet för att bryta sig in i ett nätverk. Till exempel kan du genom att klicka på en farlig länk eller e‑bilaga installera skadlig programvara som, när den väl är i ditt system, blockerar åtkomsten, installerar ytterligare skadlig kod eller i hemlighet samlar in känslig information.

En typ av sofistikerad malware är ransomware som använder stark kryptering för att blockera åtkomst till vissa filer i ett datorsystem tills pengar betalas. Ransomware blir allt dyrare och den genomsnittliga lösensumman steg med 500 % till 2 miljoner USD år 2024.

Vid DNS‑tunnling göms skadlig trafik i DNS‑paket för att kunna kringgå brandväggar och andra säkerhetsåtgärder. Domännamnssystemet (DNS) används för att översätta en webbplats domännamn till en IP‑adress. Företag med brandväggar låter detta passera, men det skapar en öppning för cyberkriminella. Genom att koda skadlig data i DNS‑förfrågningar så att den ser ut som vanlig trafik använder angriparna tekniken för att tyst extrahera data.

Sedan finns DDoS‑attacker som översvämmar dina system med trafik för att tömma dina resurser. 

Phishing är också vanligt. I denna typ av social ingenjörsattack tar bedrägliga meddelanden på sig att vara från en legitim källa för att lura användaren att lämna personlig eller finansiell information till angriparna. Andra former av phishing inkluderar spoofing, baiting och whaling.

Social ingenjörskonst är ett av de farligaste cybersäkerhetshoten idag och bygger på mänskliga misstag för att bryta ett säkerhetssystem. Teknologiska framsteg som generativ AI och deepfakes har gjort sociala ingenjörsattacker mer sofistikerade och skadliga. 

Insiderhot är ett annat stort problem. I denna typ av cyberhot är angriparen en person som arbetar inom organisationen. Den anställde eller entreprenören kan medvetet använda sin åtkomst för att stjäla känslig information eller av misstag orsaka ett säkerhetsintrång, till exempel genom att falla för ett phishing‑bedrägeri.

Idag har mobila enheter också blivit en enorm risk. Medan minidatorer lagrar så mycket känslig information har de inte samma säkerhetsåtgärder som andra enheter. Cyberkriminella utnyttjar dessutom i ökande grad molnsårbarheter, det nätverk av sammankopplade enheter (IoT), bristande datastyrning och dålig cybersäkerhetshygien.

Som vi har sett har cyberkriminella alltför många sätt att attackera företag. Och ju större organisationen är, desto bättre mål blir den för cyberkriminella. Detta kräver att företag använder starka säkerhetsåtgärder och ständigt uppdaterar dem för att säkerställa skyddet av sina verksamheter och användare.

Företag som Står Upp mot Cyberkriminella

Mångfalden och sofistikeringen av cyberattacker blir mer avancerad för varje dag, men vissa företag vägrar låta sig skrämmas. Faktum är att de har valt att slå tillbaka istället för att betala lösensummor. Låt oss titta på några anmärkningsvärda namn som tog en stark ståndpunkt mot cyberkriminella.

1. Coinbase

I maj 2025 rapporterade Coinbase, den största kryptobörsen i USA, ett utpressningsförsök mot företaget och dess användare. Men istället för att ge efter för brottslingarna och finansiera den kriminella aktiviteten har börsen valt att straffa brottslingarna, stärka kontrollen och ersätta kunderna.

Enligt det officiella meddelandet som beskriver incidenten riktade sig brottslingarna mot en liten grupp av dess utländska supportagenter. De mutade de insatta att kopiera kunddata med avsikt att använda informationen för att kontakta börsens transaktionsanvändare genom att låtsas vara Coinbase och lura dem att överlämna sin krypto. Enligt Coinbase, som omedelbart avskedade de ansvariga:

“Dessa insatta missbrukade sin åtkomst till kundsupportsystemen för att stjäla kontodata för en liten del av kunderna.” 

Den komprometterade datan inkluderar namn, e‑post, telefon, adress, bilder på statligt ID, de fyra sista siffrorna i personnummer, maskerade bankkontonummer, bankkontobeteckningar samt kontodata såsom kontosaldo och transaktionshistorik.

Brottslingarna försökte sedan utpressa 20 miljoner USD i utbyte mot att inte offentliggöra datastölder. Kravet gjordes av en okänd hotaktör via ett e‑postmeddelande som påstod sig ha information om kundkonton samt viss företagsdata, enligt inlagan till Securities and Exchange Commission (SEC).

Istället för att finansiera kriminell verksamhet undersökte Coinbase incidenten och samarbetar med rättsväsendet för att väcka åtal och “driva de hårdaste påföljderna möjliga.” Företaget har också inrättat en belöningsfond på 20 miljoner USD för information som leder till gripande och fällande dom mot angriparna. 

“Vi har underrättat och samarbetar med DOJ och andra amerikanska och internationella brottsbekämpande myndigheter och välkomnar deras strävan att väcka brottmål mot dessa dåliga aktörer.”

– Coinbase’s Chief Legal Officer, Paul Grewal

Dessutom har plattformen etablerat ett nytt supportcenter i USA och infört starkare säkerhetsåtgärder.

Först upptäckt av företaget självständigt tidigare i år, har Coinbase redan skickat ut meddelanden till de drabbade kunderna och lovat att ersätta dem som skickade pengar till bedragaren som ett resultat av social ingenjörsattacker. 

Enligt Coinbase påverkas mindre än 1 % av dess månatliga transaktionsanvändare av intrånget, och det beräknas kosta företaget mellan 180 miljoner USD och 400 miljoner USD att åtgärda problemet.

Medan den initiala avslöjandet av dataintrånget påverkade företagets aktiekurs negativt, har priserna sedan återhämtat sig helt. Företaget med ett marknadsvärde på 67,24 miljard USD handlas nu runt 267 USD, upp 6,32 % YTD. Det har ett EPS (TTM) på 5,37, ett P/E (TTM) på 49,17 och ett ROE (TTM) på 15,83 %.

COIN Prisdiagram

Finansiellt rapporterade Coinbase 2 miljarder USD i intäkter och 66 miljoner USD i nettoresultat för Q1 2025 samt 9,9 miljarder USD i likvida medel.

2. MGM Resorts International

Det globala spel- och underhållningsföretaget drabbades av en cyberattack i september 2023. Attacken skadade MGM:s teknik nationellt allvarligt, men företaget vägrade betala lösensumman. Som ett resultat tvingades MGM stänga ner sina system på flera av sina hotell och kasinon.

Det amerikanska hotellföretaget har resorter i Kina, Japan och USA, specifikt i Las Vegas, Atlantic City och Detroit. MGM rapporterade att attacken hade en “i huvudsak” negativ inverkan Las Vegas‑verksamheten.

Attacken kastade resorterna på Las Vegas‑stripen in i totalt kaos. Från spelautomater till rullband och hotellnyckelkort drabbades olika system under attacken. En rapport som gick på djupet i MGM‑hacken citerade en kund som sa:

“Jag frågade dem hur länge detta skulle pågå, och de svarade att det kunde vara en dag, det kunde vara tre veckor.”

Kunddata som stals i hacken inkluderade namn, telefonnummer, körkortsnummer och födelsedatum. Ett “begränsat antal” kunder hade även sina personnummer och passnummer stulna.

MGM rapporterade inte exakt hur många personer som påverkades av attacken, men nämnde att hackare stal data från kunder som handlade med dem före mars 2019.

Hackarna stal dock inte lösenord, kortuppgifter eller bankkontonummer, meddelade MGM då. Till de drabbade lovade de att erbjuda gratis kredituppföljning och identitetsstöldskydd.

Företaget rapporterade att de spenderade under 10 miljoner USD på “teknikkonsulttjänster, juridiska avgifter och kostnader för andra tredjepartsrådgivare” relaterade till attacken. En regulatorisk inlämning från MGM uppskattade dock att störningarna från attacken, liksom åtgärderna för att lösa problemet, skulle kosta MGM mer än 100 miljoner USD totalt.

I efterdyningarna lämnades flera stämningar in mot MGM, och den amerikanska Federal Trade Commission inledde också en undersökning av hackens påverkan på dess datasäkerhet, vilket företaget invände genom att stämma FTC. 

Regulatorn lade ner alla rättsliga åtgärder mot MGM som en grupptalan på uppdrag av drabbade, och nådde en förlikning på 45 miljoner USD. Justitiedepartementet väckte åtal mot fem personer som påstods ha varit inblandade i attacken.

När det gäller MGM:s marknadsprestation har den gjort en fin återhämtning under det senaste decenniet och ett halvt. Med ett marknadsvärde på 9 miljarder USD handlas MGM‑aktier för närvarande till 33,16 USD, ner 2,83 % YTD, med ett EPS (TTM) på 2,23, ett P/E (TTM) på 14,84 och ett ROE (TTM) på 21,38 %.

MGM Prisdiagram

Dess finansiella resultat visar 4,28 miljarder USD i intäkter och 148,6 miljoner USD i nettoresultat för 1Q25 samt likvida medel och likvida motsvarigheter på 2,27 miljarder USD.

3. Mondelez International

Snackföretaget Mondelez Internationals försäljnings-, distributions- och finansiella nätverk drabbades av samma malware som påverkade stora organisationer som Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller‑Maersk och Saint‑Gobain, vilka alla förlorade hundratals miljoner dollar på grund av cyberattacken.

Malwaren som orsakade detta var NotPetya, som gjorde cirka 1 700 av Mondexs servrar och 24 000 av dess bärbara datorer obrukbara. Attacken, som orsakade över 10 miljarder USD i globala skador, krypterade offrens maskiner och krävde en lösensumma. Den var dock inte avsedd att dekrypteras.

Malwaren introducerades på servrarna hos M.E.Doc, ett ukrainskt bokföringsprogramföretag, och infekterade alla organisationer som använde deras mjukvara, vilket spred den över hela världen.

Ägaren av det brittiska chokladföretaget Cadbury, Mondelez, uppskattade kostnaden för attacken till drygt 150 miljoner USD i förlorad försäljning och extra utgifter.

Sent 2018 stämde Mondelez International (MDLZ ) Zurich American Insurance Company efter att den senare avvisade deras försäkringsanspråk på 100 miljoner USD för skador orsakade av malwaren. 

Företaget hade en försäkringspolicy med Zurich för “alla risker för fysisk förlust eller skada.” Detta inkluderade “fysisk förlust eller skada på elektroniska data, program eller mjukvara, inklusive fysisk förlust eller skada orsakad av den illvilliga införandet av maskinkod eller instruktion…”

Dock avvisade Zurich Mondelez anspråk på grund av den vanliga ‘krigshandling’-klausulen. NotPetya har tros ha härletts från ryska statligt associerade aktörer, vilket Ryssland förnekade.

Striden mellan Zurich och Mondelez pågick i flera år innan de nådde en förlikning i oktober 2022, vars detaljer inte offentliggjordes. 

MDLZ Prisdiagram

Med ett marknadsvärde på 85,6 miljarder USD, vars portfölj av varumärken inkluderar Oreo, Ritz, Milka, Toblerone och andra, säljer Mondelez sina produkter i över 150 länder. Aktierna handlas för närvarande till 65,86 USD, upp 10,79 % YTD. Företaget har ett EPS (TTM) på 2,69, ett P/E (TTM) på 24,49 och ett ROE (TTM) på 13,27 %. En utdelningsavkastning på 2,85 % erbjuds också.

4. FedEx

Av USAs regering 2018 benämnd som “den mest destruktiva och kostsamma cyberattacken i historien”, påverkade NotPetya företag i 65 länder. Bland dem var FedEx (FDX ):s europeiska division, TNT Express, som företaget hade förvärvat året innan för 5 miljarder USD.

Fraktjätten tillskrev en förlust på 300 miljoner USD till ransomware‑attacken och hade ingen cybersäkerhetsförsäkring på plats, även om en sådan inte hjälpte Mondelez International. En FedEx‑chef noterade dock då att de, som ett resultat av NotPetya‑attacken, “omprövar cyberförsäkringsmarknaden för att avgöra om det finns ett skydd vi kan utveckla som ger vårt företag ett rimligt pris.”

Omedelbart efter att ha blivit infekterade med NotPetya‑ransomware‑virus tvingades FedEx tillfälligt att stoppa sin aktiehandel eftersom den nederländska TNT Express “påverkades avsevärt på grund av infiltrationen av ett informationssystemvirus.”

Även om TNT återupptog sina tjänster, skedde det inte utan konsekvenser. Enligt FedEx påverkades volym, intäkter och vinster.

Medan företaget arbetade för att återställa sina system som drabbats av malwaren, med NotPetya som en wiper‑virus (vilket betyder ingen återställning), ansåg FedEx att det var “rimligt möjligt” att TNT inte helt återställer alla drabbade system och återfår kritisk affärsdata som krypterats av viruset.

Så fokuserade företaget på att bygga upp sin “tekniska miljö för att bli mer motståndskraftig”, även de system som inte påverkades.

Förutom denna stora attack har FedEx själv upplevt flera andra störningar genom åren. Bara en månad innan TNT attackerades av NotPetya, blev FedEx attack av WannaCry‑viruset, som spreds till över 150 länder. Sedan, i juli 2024, påverkade ett globalt IT‑avbrott även dess verksamhet

FDX Prisdiagram

FedEx, med ett marknadsvärde på 53,27 miljarder USD, tillhandahåller transport-, e‑handels‑ och affärstjänster genom sitt effektiva globala nätverk. Och när detta skrivs handlas FDX‑aktier för 222,45 USD, ner 20,64 % YTD. Dess EPS (TTM) är 15,93, P/E (TTM) är 13,97 och ROE (TTM) är 14,74 % samt en utdelningsavkastning på 2,48 %.

Företagets intäkter växte faktiskt 2 % YoY till 22,2 miljarder USD trots “en mycket utmanande operativ miljö, inklusive en komprimerad högsäsong och svåra väderhändelser.”

5. Garmin Ltd

Det Schweiz‑baserade Garmin är känt för sina GPS‑navigationsenheter och bärbara teknik för fitness, luftfart, marin, bil och utomhusmarknader.

År 2020 drabbades företaget av en ransomware‑attack, vilket ledde till att deras webbplats, callcenter och vissa onlinetjänster stängdes ner. Företaget valde också att stänga av alla sina enheter för att förhindra att de krypterades.

Attacken påverkade inte bara Garmins möjlighet att ta emot e‑post, samtal eller online‑chattar, utan även deras flera flyGarmin‑tjänster som används av flygplanpiloter. Företaget inrättade ett “flerdagars underhållsfönster” för att hantera attackens påverkan samtidigt som de försäkrade sina användare att ingen personligt identifierande information (PII) hade komprometterats.

Detta driftstopp orsakades av ransomware‑varianten kallad WastedLocker. Detta verktyg krypterar nyckelinformation på systemet och gör program som användarapplikationer och kundsupport, i Garmins fall, oanvändbara tills de dekrypteras.

WastedLocker har kopplats till Evil Corp, en rysk hackargrupp, som USA:s finansdepartement sanktionerade 2019 för att ha orsakat mer än 100 miljoner USD i finansiella skador med Dridex‑malware.

Hackarna krävde en lösensumma på 10 miljoner USD från Garmin. Inom fyra dagar efter attacken började Garmin återställa sina tjänster. Flera rapporter indikerar dock att Garmin betalade hackarna, även om företaget varken förnekade eller bekräftade detta.

GRMN Prisdiagram

Med ett marknadsvärde på 39,2 miljarder USD handlas GRMN‑aktier för 203,58 USD, ner 1,18 % YTD och cirka 17,4 % från toppnivån i februari i år. Företagets aktier har haft en massiv uppgång de senaste två och ett halvt åren. Nu är dess EPS (TTM) 7,58, P/E (TTM) 26,84 och ROE (TTM) 19,04 %, samt en attraktiv utdelningsavkastning på 1,77 %.

När det gäller företagets finanser rapporterade Garmin en rekordsamlad intäkt på 1,54 miljarder USD och ett rekordoperativt resultat på 333 miljoner USD för Q1 2025. De avslutade också kvartalet med 3,9 miljarder USD i kontanter och likvida värdepapper.

Med tanke på den hyperdigitaliserade och uppkopplade världen vi lever i är det en fråga om när, inte om, företag världen över möter faran med cyberattacker.

Dessa attacker blir också mer sofistikerade när cyberkriminella utnyttjar avancerad teknik, vilket gör det allt svårare för företag att avkoda dem. Att betala lösensumma är inte alltid det smarta valet. Att bekämpa angriparna är också ett gångbart alternativ, som vi såg med Coinbase, som valde att stå upp istället för att böja sig för kriminella krav. 

Men medan betalning av lösensumma gör en till ett högre mål för en ny attack, kan det i vissa fall också vara det enda sättet att återfå åtkomst till systemen och skydda sina kunder.

Vad företag behöver göra är att investera betydande tid och pengar i att utveckla en helhetslösning. Detta inkluderar att skapa medvetenhet om riskerna, genomföra personalutbildning, hålla mjukvara, enheter och system uppdaterade, begränsa administrativa rättigheter på datorer, implementera en zero‑trust‑strategi och ha datorsäkerhetskopior.

Att vara förberedd på alla eventualiteter är det enda sättet att gå framåt i den digitala världen, där insatserna helt enkelt aldrig har varit högre!

Klicka här för en lista över de bästa cybersäkerhetsaktierna.

Gaurav började handla med kryptovalutor 2017 och har sedan dess blivit förälskad i kryptorummet. Hans intresse för allt som rör kryptovalutor förvandlade honom till en skribent som specialiserar sig på kryptovalutor och blockchain. Snart fann han sig själv arbeta med kryptoföretag och mediekanaler. Han är också en stor Batman-entusiast.