Gå til indhold
🛡️ Efter angrebet på Webhot

Mistet dine mails hos Webhot? Sådan kommer du sikkert videre

Denne side er ikke skadefro. Den er skrevet, fordi spørgsmålet bagefter er det samme for alle: hvordan undgår jeg, at det sker igen? Her er, hvad du bør spørge om — og vores egne svar.

Hurtige fakta: angrebet på Webhot, juli 2026

Webhot blev ramt af et ransomware-angreb 15. juli 2026 kl. 19.22. Natten til 16. juli blev det besluttet at genopbygge systemerne helt, fordi normal gendannelse ikke var mulig. Mailsystemet var oppe igen 17. juli kl. 15.22, men alle mails modtaget før det tidspunkt er permanent tabt. Oplysningerne stammer fra Webhots egen redegørelse.

  • 15. juli 2026 kl. 19.22: angrebet låser alle systemer
  • 16. juli kl. 01.32: fuld genopbygning besluttet — normal gendannelse ikke mulig
  • 17. juli kl. 15.22: mailsystemet modtager igen
  • Alle mails fra før 17. juli kl. 15.22 er permanent tabt
  • Postkasserne er tomme som udgangspunkt efter genopbygningen

Hvad der skete

Forløbet nedenfor er refereret fra Webhots egen offentlige redegørelse. Vi har ikke andre oplysninger end dem, de selv har delt.

  1. 15. juli 2026, kl. 19.22 Et ransomware-angreb låser alle systemer.
  2. 15. juli, kl. 19.31 Undersøgelsen går i gang.
  3. 16. juli, kl. 01.32 Det besluttes at genopbygge alt fra bunden, fordi normal gendannelse ikke er mulig.
  4. 17. juli, kl. 15.22 Mailsystemet er oppe igen og begynder at modtage post.

Alle mails modtaget før 17. juli kl. 15.22 er permanent tabt og kan ikke gendannes. Postkasserne er tomme som udgangspunkt.

Kilde: Webhots egen redegørelse på webhot.dk

Den sætning, der betyder mest

“Normal gendannelse ikke mulig” er hele historien. Det er det, der sker, når backup deler skæbne med driften: samme maskine, samme netværk, samme adgangskoder. Kan angriberen nå produktionen, kan angriberen som regel også nå backuppen — og så er der ingenting at gendanne fra.

Det er ikke et spørgsmål om, hvorvidt der bliver taget backup. Det gør der næsten altid. Spørgsmålet er, om backuppen kan nås fra det system, der bliver kompromitteret.

Fem spørgsmål, du bør stille din næste udbyder

1. Hvor tit tages der backup — og af hvad?

Spørg specifikt til selve mailindholdet, ikke bare databasen. En database over postkasser er ikke det samme som postkassernes indhold.

2. Ligger backuppen et andet sted end driften?

Backup på samme server er ikke backup. Den skal ligge fysisk adskilt, hos en anden udbyder eller på et andet netværk.

3. Henter backup-systemet data, eller sender serveren dem?

Det her er det vigtigste spørgsmål, og næsten ingen stiller det. Hvis serveren sender sine backups afsted, har den adgang til backup-lageret — og så har en angriber, der overtager serveren, også adgang. Henter backup-systemet derimod selv data, kan den kompromitterede server hverken kryptere eller slette historikken.

4. Hvor længe gemmes de gamle versioner?

Ransomware opdages sjældent samme dag. Er der kun to dages historik, kan det krypterede indhold allerede have overskrevet det brugbare.

5. Har I prøvet at gendanne fra dem?

“Vi har backup” og “vi har gendannet fra den” er to forskellige påstande. Det er den anden, der tæller.

Sådan svarer vi selv

De samme fem spørgsmål, stillet til os:

  1. 1 Selve mailindholdet sikres hver fjerde time, sammen med data fra PDS-tjenesten. Databaser og konfiguration sikres hver time.
  2. 2 Ja. Kopierne ligger på en separat maskine et andet fysisk sted end serveren.
  3. 3 Backup-maskinen henter selv data fra serveren over en krypteret forbindelse — serveren sender ingenting. Det betyder, at en angriber, der overtager serveren, hverken kan kryptere eller slette de eksterne kopier. Det er præcis det forsvar, der mangler i de fleste af de her sager.
  4. 4 30 daglige øjebliksbilleder gemmes eksternt. Opdages et problem en uge senere, findes der stadig en brugbar version.
  5. 5 Ja, og det er den eneste af de fem, hvor et svar ikke er nok — spørg os gerne igen om et år.

Om adgangskoder

Efter angrebet blev Webhots kunder bedt om at oplyse de første eller de sidste tre tegn i deres adgangskode for at få genskabt adgangen. De understregede samtidig, at man aldrig skal sende hele koden.

Vi tillader os ikke at konkludere, hvordan deres system er indrettet. Men én teknisk kendsgerning er værd at kende: man kan ikke kontrollere tre tegn fra en adgangskode mod en korrekt hashet kode. En moderne hash — bcrypt eller Argon2 — er en envejsfunktion. Der findes ingen måde at afgøre, om de første tre tegn passer, uden at kunne læse koden i en gendannelig form.

Hos os er adgangskoder gemt som bcrypt-hash med omkostningsfaktor 12. Koder til 2FA-gendannelse ligger krypteret, og genoprettelsessætningen gemmes kun som hash.

Vi kunne ikke oplyse dig tre tegn fra din adgangskode, selv hvis vi ville. Vi har den ikke.

Du kan slå tofaktor-godkendelse til på kontrolpanelet med en almindelig TOTP-app. Og login uden kryptering er ikke muligt: mailserveren afviser indlogning, indtil forbindelsen er krypteret.

Hvad du gør nu, hvis du står med en tom postkasse

1

Se efter en lokal kopi, før du gør noget andet

Har du brugt Outlook, Apple Mail eller Thunderbird med IMAP, kan der stadig ligge en fuld kopi af dine mails på computeren. Åbn programmet uden internetforbindelse og se efter. Er der noget, så lad være med at lade programmet synkronisere med den tomme server — så risikerer du at slette din egen kopi.

2

Bed dine vigtigste kontakter om at sende igen

De mails, der betød noget, findes stadig i afsenderens “sendt post”. En kort besked til bank, revisor og de nærmeste samarbejdspartnere henter mere tilbage, end folk regner med.

3

Flyt dit domæne, når du har overskuddet

Har du din egen adresse på dit eget domæne, kan du tage den med. Adressen forbliver præcis den samme — det er kun serveren bagved, der skifter. Vi hjælper med DNS-opsætningen.

Hvis du vil flytte dit domæne

Mail på dit eget domæne koster 199 kr. som engangsbeløb, og det første år er inkluderet. Du beholder din adresse, får ægte IMAP og SMTP, og du taler med et menneske, hvis noget driller.

Se hvordan du flytter dit domæne

Har du ikke eget domæne, kan du starte med en gratis adresse i stedet — 1 GB, ingen prøveperiode, intet betalingskort.

Opret en gratis adresse →

Ofte stillede spørgsmål

Kan mine tabte mails gendannes? +

Ikke fra Webhots side — de skriver selv, at mails modtaget før 17. juli 2026 kl. 15.22 er permanent tabt. Men du kan have en lokal kopi i dit mailprogram, hvis du brugte IMAP på en computer. Undersøg det, før du sletter eller omkonfigurerer noget.

Er det sikrere hos jer? +

Ingen udbyder kan love, at de aldrig bliver angrebet — og du bør være skeptisk over for dem, der gør. Det, vi kan love, er, at vores eksterne kopier ikke kan nås fra serveren, fordi backup-maskinen selv henter data i stedet for at få dem sendt. Bliver serveren kompromitteret, kan angriberen hverken kryptere eller slette de 30 daglige øjebliksbilleder.

Kan jeg beholde min mailadresse? +

Ja, hvis den ligger på dit eget domæne. Så flytter du domænet, og adressen er præcis den samme bagefter. Ligger adressen på udbyderens eget domæne, følger den udbyderen og kan ikke flyttes.

Hvor lang tid tager en flytning? +

Selve opsætningen tager typisk under en time. DNS-ændringer kan være op til et døgn om at slå igennem overalt, og i den periode kan post komme frem begge steder. Vi går det igennem sammen, hvis du vil have hjælp.

Hvem står bag jer? +

Garbæk IT ved Peter Garbæk, CVR 21 66 44 80. Det er en lille dansk tjeneste — ikke et callcenter. Det betyder også, at du kan få fat i den, der rent faktisk driver serveren.

Hvorfor skriver I om en konkurrents uheld? +

Fordi spørgsmålet, der følger efter, er relevant for alle: hvad sker der med min mail, hvis serveren bliver krypteret? Vi har forsøgt at holde siden til det, Webhot selv har oplyst, og bruge resten på, hvad man bør kræve af enhver udbyder — os selv inklusive.

Spørg os om det, du gerne vil have svar på

Er der noget på listen ovenfor, du vil have uddybet, så ring eller skriv. Vi svarer gerne konkret på, hvordan tingene er sat op.

Kontakt os

Du kan også bare oprette en gratis adresse og prøve tjenesten, før du beslutter noget.