Danske banker er sårbare overfor webangreb

Flere danske banker er sårbare overfor cross site scripting-angreb over nettet.

Fem ud af syv testede danske banker er sårbare overfor cross-site-scripting (XSS). Det fortæller søgemaskine-eksperten Mikkel deMib Svendsen. XSS kan blandt andet bruges til at skaffe sig adgang til følsomme oplysninger fra brugerne, som f.eks. login-data.

»Hvis vi starter med at holde os til det som jeg har mest fokus på - 'marketing hacks', så er en af de udbredte måder at udnytte cross site scripting på, at man indsætter links på andres websites, uden de ved det,« fortæller Mikkel deMib Svendsen.

En anden mulighed er at lave en såkaldte defacement af en webside, hvor hele forsiden f.eks. skiftes ud.

»I den mere alvorlige ende af skalaen, kan muligheden for eksekvering af cross site scripts også føre til meget farlige phishing angreb. Det er nemlig muligt, at skabe helt egne sider, eller 'skjule' scripts på eksisterende sider, så de i stedet for at sende kundernes indtastede informationer til banken, sender dem til bagmanden,« fortæller han.

De syv banker i testen er Danske Bank, Nordea Bank, Jyske Bank, Nationalbanken, Skandia Banken, Amager Banken og Alm. Brand. Mikkel deMib Svendsen vil ikke fortælle, hvilke af de syv banker, der er sårbare overfor XSS.

Læses lige nu

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Nordjylland

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S