Sikkerhed skal strammes op efter millionsvindel

Efter at hackere svindlede sig til over 22 millioner ved hjælp af phishing, vil EU-Kommissionen nu stramme op på sikkerheden. Bagmændene er blevet mere professionelle, lyder det fra DK-CERT.

Artikel top billede

Ukendte bagmænd har svindlet sig til tre millioner euro ved hjælp af phishing-mails til virksomheder, der handler med CO2-kvoter i Europa.

Mellem virksomheder er der et side, hvor man kan handle med CO2-kvoter. Ukendte bagmænd har haft held med at svindle sig til sådanne CO2-certifikater og videresælge dem.

En falsk e-mail blev sendt ud til virksomheder i CO2-handlens registre. Mailen så ud til at komme fra professionel side og lokkede virksomheder til at indtaste deres login-informationer, hvorefter de blev misbrugt.

Mailene blev sendt til virksomheder i en række europæiske lande. I Tyskland og Tjekkiet lykkedes angrebene, inden man nåede at blive opmærksomme på problemet. Virksomheder i de to lande tabte CO2-certifikater til en værdi af over 22 millioner kroner. Angrebet førte til, at man i 13 europæiske lande inklusiv Danmark midlertidigt spærrede for køb og salg af nye kvoter.

På baggrund af dette angreb vil EU-Komissionen nu stramme op på sikkerheden. I en pressemeddelelse skriver man, at man vil ændre sikkerheds-guidelines og lave en handlingsplan for, hvad man kan gøre, hvis lignende angreb skulle komme i fremtiden.

Shehzad Ahmad leder af DK-CERT mener, at det er godt at EU-komissionen reagerer og opfordrer til, at man vejleder virksomheder til at være mere kritiske.

"Der skal ikke nødvendigvis meget til for at få en højere sikkerhed. Når det handler om at udlevere login-informationer, bliver virksomhederne simpelthen nød til at ringe til dem, der står som afsendere, og høre, hvorvidt det reelt er dem, der har sendt mailen," siger han.

I Danmark fik virksomheder, der handler med CO2, en mail, hvor Energistyrelsen var afsender. I mailen blev man guidet videre til en hjemmeside, der tilsyneladende virkede ægte. Her blev man bedt om at indtaste login-informationer.

Professionelle bagmænd

Det førte til, at Energistyrelsen, efter at været blevet opmærksomme på problemet, lukkede for handlen med CO2-kvoter. Der var ingen danske virksomheder, der nåede at falde for fupnummeret.

DK-CERT har oplevet en stigning i antallet af phishing-angreb, og bagmændene bliver mere og mere professionelle. Tidligere var phishing typisk rettet mod uerfarne netbrugere, der var mere tilbøjelige til at udlevere netbankkoder eller lignende, og på den måde var nemme ofre.

At man nu retter angrebene mod virksomheder er en ny tendens.

"Vi har stadig ikke set meget til så store og organiserede angreb som dette. Men det kommer vi til i fremtiden," fortæller Shehzad Ahmad leder af DK-CERT.

Graden af kompleksitet gør også, at Shehzad Ahmad ikke er i tvivl om, at det ikke er småsvindlere der står bag.

"Det her er organiseret kriminalitet. Det er målrettede og velplanlagte angreb, som ikke kan udføres af enkeltpersoner."

Hurtig kommunikation er vigtig

Udover at opfordre virksomheder til at være mere kritiske, er det vigtigt, at de enkelte landes angrebs-beredskaber kan arbejde hurtigt sammen, når uheldet er ude.

I dette tilfælde var det Holland og Norge, der advarede EU kommissionen, som derefter tog fat i de andre medlemsstater.

"Med angreb som dette, der går på tværs af landegrænser, er det meget vigtigt, at man kan kommunikere hurtigt, så skaderne kan begrænses," fortæller Shehzad Ahmad.

EU Kommisionen støtter de enkelte medlemsstater i deres efterforskning af angrebene. Samtidig arbejder man på at få lukket den falske hjemmeside. Dette kan dog være svært, da svindlerne benytter sig af botnet, så hjemmesiden ikke kan spores.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Tech Lead til udviklingsteam i PET

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect