Sådan gør du, hvis du bliver hacket

Se her, hvordan du skal forholde dig, hvis der er indbrud i dine it-systemer.

Artikel top billede

Sikkerhedsorganisationen GovCERT har udarbejdet en vejledning, der beskriver, hvordan man bør forholde sig, hvis ens it-systemer er eller har været udsat for et hacker-angreb.

"Vi har netop udgivet en FAQ, der hedder: Sådan gør du når du bliver hacket," fortæller Thomas Kristmar, der står i spidsen for organisationen i Danmark.

GovCERT's opgave er at bistå statslige myndigheder med rådgivning, hvis der har været uønsket indtrængen i it-systemerne.

Hold hovedet koldt

Hvis man har mistanke om, at et eller flere af ens systemer er blevet ha¬cket, bør man først og fremmest analysere angrebet og isolere de berørte systemer så vidt som muligt, lyder det fra GovCERT.

Herefter kan man igangsætte en undersø¬gelse af hændelsen uden at risikere yderligere kompromittering.

"I mange tilfælde vil det også være tilrådeligt at anmelde sagen til politiet, som vil vurdere, om der er behov for en egentlig efterforskning," kan man læse på GovCERT's webside.

Det sidste og ofte mest ressourcekrævende skridt er oprydningsarbejdet efter hæn¬delsens afslutning.

Ni ting du skal huske

GovCERT har udarbejdet en vejledning, der skal gøre det nemmere at samarbejde med os i forbindelse med sikkerhedshændelser.

Teksten beskriver, hvordan man bør forholde sig, hvis ens it-systemer er eller har været udsat for et hacker-angreb.

Klik videre og se GovCERT's huskeliste over de ting, du i første omgang skal huske ved mistanke om hacking:

- Hvilke systemer er under angreb? (OS, IP adresser, domæne).

- Hvilke konsekvenser vurderes angrebet at kunne have? (tyveri af følsomme oplysninger, nedetid, adgang til andre systemer).

- Hvordan blev angrebet opdaget?.

- Er der særlige karakteristika ved angrebet?

- Hvilke foranstaltninger er blevet iværksat, og hvilke forventes at kunne have en effekt?

- Hvilken slags logs er tilgængelige, er der mulighed for at øge logning ved igangværende angreb?

- Er angrebet blevet politianmeldt?

- Kan relevante parter inddrages? (Eksempelvis en til teleudbyder)

- Relevante kontaktpersoner og deres telefonnumre og email-adresser

Den komplette udgave af vejledningen kan finde på GovCERT's webside.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S