Storbanken J.P. Morgan ramt af mystisk cyberangrebs-bølge

En it-angrebsbølge rettet mod amerikanske storbanker kan være meget andet end gemene bankrøverier. Noget tyder på, at spioner fra en af USA's gamle fjender er på spil.

Artikel top billede

Billede: www.lelesandrini.it.

Et sted mellem to og fem amerikanske banker med finansgiganten J.P. Morgan i spidsen er blevet angrebet af it-kriminelle.

Endnu er det uvist, hvad cyber-bankrøverne er sluppet af sted med, men The Wall Street Journal angiver, at data fra flere kundekonti er blevet berørt, hvilket også gælder for loginoplysninger for højtstående J.P. Morgan-ansatte.

J.P. Morgan talskvinde Patricia Wexler har i kølvandet på angrebet udtalt, at banken med en årlig omsætning på omkring 550 milliarder kroner "bliver udsat for cyber-angreb hver dag", men undlader ellers at kommentere på konkrete tab.

Den amerikanske storbank bruger ifølge The Wall Street Journal omkring 1,4 milliarder kroner på cybersikkerhed, og den har 1.000 folk siddende i tre cybersikkerhedscentre, men det er altså alligevel lykkedes for it-kriminelle at bryde igennem til bankens data.

Mindst én anden amerikansk bank er i søgelyset hos det amerikanske politi FBI, som er gået sammen med andre myndigheder som Special Service og NSA om at opklare forbrydelserne.

Pilen peger mod Rusland

At NSA er med på opklaringsholdet indikerer, at udenlandske kræfter har været på spil i de amerikanske banker - og at angrebet kan dreje sig om spionage frem for et gement bankrøveri.

Mens det amerikanske forhold til Rusland er på frysepunktet på grund af russisk indblanding i Ukraine og de efterfølgende handelssanktioner mod USA's tidligere ærkefjende, peger pilen ifølge flere kilder mod russiske hackere.

Ifølge Bloomberg News er hackerne i minimum et tilfælde kommet ind i en af de ramte banker via en nul-dags-sårbarhed på bankens hjemmeside, hvorefter de kunne marchere ind og stjæle data.

Sikkerhedseksperter hæver over for Bloomberg, at angriberne i deres tilgang til bankerne har udvist langt større teknisk snilde, end det normalt ses i cyberbank-angreb.

Lige nu undersøges det, om tidligere angreb på europæiske banker har nogen forbindelse til den amerikanske angrebsbølge.

Glem 100 procent sikkerhed

Ifølge Finansrådet, der er de danske finansinstitutters interesseorganisation, er der umiddelbart ikke nogle tegn på, at danske banker er blevet rodet ind i den amerikanske angrebsbølge.

Heller ikke selv om vores danske bankers sikkerhedsbudgetter alt andet lige er noget mindre end J.P. Morgans årlige investering på 1,4 milliarder kroner på it-sikkerhed.

"Man kan være rigtig god til at beskytte sig, være påpasselige og tænke sig om, men der altså ikke noget, der er 100 procent sikkert," forklarer Henriette Rolskov, juridisk konsulent hos Finansrådet, til Computerworld.

Hun tilføjer, at ved netbankindbrud i Danmark skal kunden huske, at bankerne dækker kundernes tab. 

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S