Norsk phishing kan blive dansk problem

I Norge er flere end 80 statslige og kommunale websider blevet udnyttet af kriminelle til phishing. Det kan også nemt ske i Danmark, vurderer en sikkerhedsekspert.

Artikel top billede

Flere end 80 statslige og kommunale websider i Norge har gennem de seneste uger spredt destruktiv kode, og tusindvis af maskiner er blevet inficeret, skriver den norske avís Aftenposten.

Uskyldige brugere, som i juni har besøgt nogle af de inficerede websider, er blevet sendt videre til forskellige web-adresser, der er styret af it-kriminelle i udlandet

80 sider på 25 dage

I en periode fra 1. juni til 26. juni har Telenor Security Operation Centre (TSOC) opdaget flere end 80 norske sider, der har været inficeret. En eksplosion i antallet, der vækker bekymring, skriver Aftenposten.

"Brugeren kan surfe på kommunens webside uden at bemærke et lille tag, der betyder, at man faktisk er på en kinesisk side," siger afdelingsleder Frank Stien i TSOC.

"Her udsættes man for et sandt bombardement af angreb på den personlige computer. Det kan resultere i, at der lægges en bagdør på pc’en, hvilket kan give en angriber kontrol over computeren."

De metoder, som hackerne anvender, begrænser langt fra problemet til Norge. Offentlige web-steder i Danmark er mindst lige så udsatte, vurderer en sikkerhedsekspert.

"Der er hverken forskel på angrebsmetoder eller webløsninger i Danmark og Norge. Problemerne kunne ligeså godt være opstået her i landet," siger Ken Willén, der er sikkerhedsekspert i firmaet Symantec.

Cross-site eller SQL injektion

En af de metoder, som hackere anvender, er en såkaldt SQL-injektion, hvilket er et angreb mod et databasebaseret websted.

Her udfører hackeren uautoriserede SQL-kommandoer ved at udnytte usikker kode på systemer, der er tilsluttet internettet.

SQL-angreb er blandt de mest almindelige internetangreb, delvist fordi en hacker ikke har brug for meget andet end en webbrowser og viden om SQL-forespørgsler.

Websurfere, der lander på inficerede sider, bliver omdirigeret til 'falske sider', der blot ser ud til at være i uorden med fejlmeddelelser og mangelfuldt indhold.

En anden meget populær angrebsteknik er cross-site scripting, der handler om at afvikle fremmed kode på systemer, hvor denne kode ikke hører til. På denne vis kan angriberne styre fremmede websider og indfange dets brugere.

Det er relativt enkelt at beskytte sig mod disse angreb, men mange gør det bare ikke.

"Mange glemmer at forholde sig skeptisk overfor data på webstedet, der ikke er som man forventer," siger Ken Willén.

"Ved en enkelt filtrering ville rigtig mange af disse angreb kunne undgås," vurderer han.

Oplyser ikke siderne

Både det norske datatilsyn og forbrugerråd har reageret på oplysningerne.

"Det er nyt for os, at et så stort antal offentlige sider har været kompromitteret med ondsindet kode. Det mest alvorlige er den øgede risiko for, at personoplysninger kan havne hos uvedkommende," siger afdelingsdirektør i Datatilsynet i Norge, Leif T. Aanensen til avisen.

Både Telenor og Nasjonal Sikkerhetsmyndighet (NSM) har ikke ønsket at oplyse hvilke sider, der har været udnyttet.

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 60+ leverandører og 100+ talere om AI, infrastruktur, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S