Storbanken J.P. Morgan ramt af mystisk cyberangrebs-bølge

En it-angrebsbølge rettet mod amerikanske storbanker kan være meget andet end gemene bankrøverier. Noget tyder på, at spioner fra en af USA's gamle fjender er på spil.

Artikel top billede

Billede: www.lelesandrini.it.

Et sted mellem to og fem amerikanske banker med finansgiganten J.P. Morgan i spidsen er blevet angrebet af it-kriminelle.

Endnu er det uvist, hvad cyber-bankrøverne er sluppet af sted med, men The Wall Street Journal angiver, at data fra flere kundekonti er blevet berørt, hvilket også gælder for loginoplysninger for højtstående J.P. Morgan-ansatte.

J.P. Morgan talskvinde Patricia Wexler har i kølvandet på angrebet udtalt, at banken med en årlig omsætning på omkring 550 milliarder kroner "bliver udsat for cyber-angreb hver dag", men undlader ellers at kommentere på konkrete tab.

Den amerikanske storbank bruger ifølge The Wall Street Journal omkring 1,4 milliarder kroner på cybersikkerhed, og den har 1.000 folk siddende i tre cybersikkerhedscentre, men det er altså alligevel lykkedes for it-kriminelle at bryde igennem til bankens data.

Mindst én anden amerikansk bank er i søgelyset hos det amerikanske politi FBI, som er gået sammen med andre myndigheder som Special Service og NSA om at opklare forbrydelserne.

Pilen peger mod Rusland

At NSA er med på opklaringsholdet indikerer, at udenlandske kræfter har været på spil i de amerikanske banker - og at angrebet kan dreje sig om spionage frem for et gement bankrøveri.

Mens det amerikanske forhold til Rusland er på frysepunktet på grund af russisk indblanding i Ukraine og de efterfølgende handelssanktioner mod USA's tidligere ærkefjende, peger pilen ifølge flere kilder mod russiske hackere.

Ifølge Bloomberg News er hackerne i minimum et tilfælde kommet ind i en af de ramte banker via en nul-dags-sårbarhed på bankens hjemmeside, hvorefter de kunne marchere ind og stjæle data.

Sikkerhedseksperter hæver over for Bloomberg, at angriberne i deres tilgang til bankerne har udvist langt større teknisk snilde, end det normalt ses i cyberbank-angreb.

Lige nu undersøges det, om tidligere angreb på europæiske banker har nogen forbindelse til den amerikanske angrebsbølge.

Glem 100 procent sikkerhed

Ifølge Finansrådet, der er de danske finansinstitutters interesseorganisation, er der umiddelbart ikke nogle tegn på, at danske banker er blevet rodet ind i den amerikanske angrebsbølge.

Heller ikke selv om vores danske bankers sikkerhedsbudgetter alt andet lige er noget mindre end J.P. Morgans årlige investering på 1,4 milliarder kroner på it-sikkerhed.

"Man kan være rigtig god til at beskytte sig, være påpasselige og tænke sig om, men der altså ikke noget, der er 100 procent sikkert," forklarer Henriette Rolskov, juridisk konsulent hos Finansrådet, til Computerworld.

Hun tilføjer, at ved netbankindbrud i Danmark skal kunden huske, at bankerne dækker kundernes tab. 

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S