Advarsel: Snedigt Windows XP-pengetyveri kan ramme Danmark

Hackere bevæbnet med fingersnilde, en mobiltelefon og en frisk virus kan være på vej mod danske hæveautomater. Læs her, hvad de danske banker siger til den trussel.

Artikel top billede

Foto: Danske Bank. (Foto: Danske Bank)

Angreb på Windows XP-baserede hæveautomater på den anden side af Atlanterhavet med en specielt skrevet virus og en mobiltelefon har forlængst set dagens lys.

Nu advarer sikkerhedsselskabet Symantec mod, at den kreative omgang med pengeautomater og it-sikkerhed kan være på vej mod Danmark.

"Det er selvfølgelig muligt. Jeg kan ikke se, hvorfor det ikke skulle prøves i Danmark," forklarer sikkerhedssystemingeniør Peter Schjøtt fra Symantec til Computerworld.

Han understreger af de fornødne hackerværktøjer er blevet oversat fra spansk til engelsk.

På vej mod verdenspremiere

Det indikerer, at virussen er på vej til at få sin verdenspremiere lige omkring det tidspunkt, hvor Windows XP-supporten stopper fra Microsoft den 8. april.

Det betyder samtidig, at sikkerhedsselskabet forventer en byge af angreb både mod folks computere med Windows XP, men også mod hæveautomater.

Det skyldes, at næsten alle pengeautomater i hele verden kører med Microsofts bedagede styresystem.

Vi har kontroller klar

Computerworld har spurgt pengeinstitutternes interesseorganisation, Finansrådet, om bankerne er klar til at modstå den konkrete Ploutus-virus og lignende angreb på hæveautomaterne.

"Vi har kendskab til den type angreb fra udlandet, men det er ikke set i Danmark, og der er både fysiske og softwaremæssige kontroller imod angrebet," forklarer Henriette Rolskov, juridisk konsulent hos Finansrådet.

Hun oplyser, at pengeautomat-producenten NCR har udsendt en advarsel om denne angrebstype i september 2013. 

Alarm på software og hardware

Finansrådet udelukker, at der kan lægges vira ind via netværk, da hæveautomaterne i Danmark kører på lukkede netværk.

Et sådan angreb vil i så fald kræve fysisk adgang til en hæveautomats indre USB-porte ved eksempelvis at bore et hul i maskinen.

"Dermed kan truslen kontrolleres på samme måde, som bankerne gør imod de forskellige fysiske angreb på hæveautomater," siger Henriette Rolskov.

Hun understreger samtidig, at der er også er tjek for installation af uautoriseret software i hæveautomaterne.

Forelagt udtalelserne om bankernes sikkerhedskontroller på både software- og hardwareniveau svarer sikkerhedsekspert Peter Schjøtt fra Symantac kort og tørt:

"Lad os håbe, at bankerne får ret."

Læs også: 
Sådan stjæler hackere fra hæveautomater med Windows XP

Her er den ultimative overlevelsesguide til Windows XP

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job