Mystisk hacker-gruppe har gennemført stort data-tyveri

En hacker-gruppe har frigivet en gigantisk datasamling fra banker og myndigheder.

Artikel top billede

Det ser ud til, at hacker-gruppen Team GhostShell har haft held med en række data-tyverier hen over sommeren. Team GhostShell har netop lagt en million datasæt ud på nettet. Der er tale om data fra myndigheder, banker, konsulent-firmaer og andre virksomheder, som er stjålet i forbindelse med det såkaldte "Project HellFire".

Men der er stor forvirring omkring, hvor mange data hackerne egentlig har fået fat i, og hvor de kommer fra.

Sikkerhedsfirmaet Imperva har analyseret de publicerede data og konstaterer, at nogle af databaserne indeholder mere end 30.000 datasæt.

"Det er svært at give en nøjagtig vurdering, men du kan sige, at det er et ganske betydeligt datatyveri," siger Imperva's strategi-chef Rob Rachwald til CNET.

Meget tyder på, at angriberne har brugt "SQL injection" angreb til at få fat i de mange data. Det er en meget almindelig type angreb, som er let at forhindre.

Den første gennemgang af databaserne viser, at de primært indeholder brugernavne og kodeord til forskellige sites, men det ser ikke umiddelbart ud til, at der er følsomme informationer.

Team GhostShell hævder også, at man har fået fat i seks milliarder datasæt fra en kinesisk mainframe med teknologi fra Kina, Japan og muligvis andre lande. Hackerne er klar til at dele disse data med alle, som har lyst til at grave sig igennem filerne.

I sin analyse konstaterer Imperva, at de mange stjålne kodeord har det sædvanlige "123456" problem. Brugerne er altså ganske fantasiløse, når det gælder om at finde på kodeord. Et advokatfirma har brugt "law321" sammen med brugerens initialer, så Hans Hansen har kodeordet hhlaw321.  

Når sikkerheden er på dét niveau, er det nok ikke så underligt, at hackerne har haft held til at trænge ind i systemerne.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Lead DevSecOps

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS