Sikkerhed skal strammes op efter millionsvindel

Efter at hackere svindlede sig til over 22 millioner ved hjælp af phishing, vil EU-Kommissionen nu stramme op på sikkerheden. Bagmændene er blevet mere professionelle, lyder det fra DK-CERT.

Artikel top billede

Ukendte bagmænd har svindlet sig til tre millioner euro ved hjælp af phishing-mails til virksomheder, der handler med CO2-kvoter i Europa.

Mellem virksomheder er der et side, hvor man kan handle med CO2-kvoter. Ukendte bagmænd har haft held med at svindle sig til sådanne CO2-certifikater og videresælge dem.

En falsk e-mail blev sendt ud til virksomheder i CO2-handlens registre. Mailen så ud til at komme fra professionel side og lokkede virksomheder til at indtaste deres login-informationer, hvorefter de blev misbrugt.

Mailene blev sendt til virksomheder i en række europæiske lande. I Tyskland og Tjekkiet lykkedes angrebene, inden man nåede at blive opmærksomme på problemet. Virksomheder i de to lande tabte CO2-certifikater til en værdi af over 22 millioner kroner. Angrebet førte til, at man i 13 europæiske lande inklusiv Danmark midlertidigt spærrede for køb og salg af nye kvoter.

På baggrund af dette angreb vil EU-Komissionen nu stramme op på sikkerheden. I en pressemeddelelse skriver man, at man vil ændre sikkerheds-guidelines og lave en handlingsplan for, hvad man kan gøre, hvis lignende angreb skulle komme i fremtiden.

Shehzad Ahmad leder af DK-CERT mener, at det er godt at EU-komissionen reagerer og opfordrer til, at man vejleder virksomheder til at være mere kritiske.

"Der skal ikke nødvendigvis meget til for at få en højere sikkerhed. Når det handler om at udlevere login-informationer, bliver virksomhederne simpelthen nød til at ringe til dem, der står som afsendere, og høre, hvorvidt det reelt er dem, der har sendt mailen," siger han.

I Danmark fik virksomheder, der handler med CO2, en mail, hvor Energistyrelsen var afsender. I mailen blev man guidet videre til en hjemmeside, der tilsyneladende virkede ægte. Her blev man bedt om at indtaste login-informationer.

Professionelle bagmænd

Det førte til, at Energistyrelsen, efter at været blevet opmærksomme på problemet, lukkede for handlen med CO2-kvoter. Der var ingen danske virksomheder, der nåede at falde for fupnummeret.

DK-CERT har oplevet en stigning i antallet af phishing-angreb, og bagmændene bliver mere og mere professionelle. Tidligere var phishing typisk rettet mod uerfarne netbrugere, der var mere tilbøjelige til at udlevere netbankkoder eller lignende, og på den måde var nemme ofre.

At man nu retter angrebene mod virksomheder er en ny tendens.

"Vi har stadig ikke set meget til så store og organiserede angreb som dette. Men det kommer vi til i fremtiden," fortæller Shehzad Ahmad leder af DK-CERT.

Graden af kompleksitet gør også, at Shehzad Ahmad ikke er i tvivl om, at det ikke er småsvindlere der står bag.

"Det her er organiseret kriminalitet. Det er målrettede og velplanlagte angreb, som ikke kan udføres af enkeltpersoner."

Hurtig kommunikation er vigtig

Udover at opfordre virksomheder til at være mere kritiske, er det vigtigt, at de enkelte landes angrebs-beredskaber kan arbejde hurtigt sammen, når uheldet er ude.

I dette tilfælde var det Holland og Norge, der advarede EU kommissionen, som derefter tog fat i de andre medlemsstater.

"Med angreb som dette, der går på tværs af landegrænser, er det meget vigtigt, at man kan kommunikere hurtigt, så skaderne kan begrænses," fortæller Shehzad Ahmad.

EU Kommisionen støtter de enkelte medlemsstater i deres efterforskning af angrebene. Samtidig arbejder man på at få lukket den falske hjemmeside. Dette kan dog være svært, da svindlerne benytter sig af botnet, så hjemmesiden ikke kan spores.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekt til Forsvaret nye Digitale Backbone

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til WAN, Routing og Switching

    Midtjylland

    Quadsat ApS

    Software Developer

    Fyn

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S