NemID-angribere: Nemt at omgå NemID-sikkerhed

Gruppen Danish Lulzteam viser igen, at NemID er sårbar, selvom leverandøren Nets onsdag fortalte, at flere akutte it-sikkerheds tiltag er blevet implementeret.

Artikel top billede

Klokken 18:39 onsdag den 17. april lammede gruppen Danish Lulzteam igen NemID med et DDoS-angreb, der varede i omkring 30 minutter.

Her anvendte gruppen en metode, som også tidligere på ugen blev brugt til at ramme danskernes indgang til netbanker og offentlige hjemmesider.

"Vi er gået i gang," skrev d0wn, der er et af medlemmerne fra Danish Lulzteam, onsdag på angribernes kommunikationsnetværk.

Dermed er det igen dokumenteret, at NemID-løsningen stadig er sårbar, selvom virksomheden onsdagmeddelte, at ekstra it-sikkerhedstiltag akut er blevet implementeret for at forhindre DDoS-angrebene.

Det var umuligt at logge ind

På billedet ses konsekvensen af angrebet.

Her  fejlede NemID's java-applet og gav danskerne en teknisk fejlmelding i stedet for det kendte login-billede.

"Helt død." konstaterede d0wn tørt.

Danish Lulzteam: NemID's Tiltag virker ikke
Som gruppen onsdag dokumenterede i et angreb på godt 30 minutter, er NemID endnu ikke i stand til at forhindre DDoS-angreb.

Computerworld har kontaktet hackerne på IRC (Internet Relay Chat)-netværket, som de anvender, hvor vi spurgte den hacker, der kalder sig 'd0wn,' om angrebene.

Ved I om de tiltag, som NemID har implementeret for at forhindre DDoS-angreb, virker?

"Det gør de nogenlunde, SYN-flooding [angrebsmetode, red.] er eksempelvis blokeret, men det er virkelig ikke meget, de har gjort." skrev d0wn.

Så de tiltag NemID har gjort sig, dem bemærker i stort set ikke?

"Slet ikke."

Leverandøren af NemID, Nets, ønsker af sikkerhedshensyn ikke at oplyse, hvilke tiltag virksomheden har implementeret.

Læs også:

Ung studerende hængt ud som NemID-hacker: Nægter alt.

NemID-hackere: Her er vores botnet - se det her

Mystisk e-mail: Her er navnet på dansk NemID-angriber

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Octocube Games ApS

CIFI Developer

Region Sjælland

KMD A/S

Projektleder

Københavnsområdet

Danoffice IT

Infrastructure Specialist

Københavnsområdet

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S