Storbanken J.P. Morgan ramt af mystisk cyberangrebs-bølge

En it-angrebsbølge rettet mod amerikanske storbanker kan være meget andet end gemene bankrøverier. Noget tyder på, at spioner fra en af USA's gamle fjender er på spil.

Artikel top billede

Billede: www.lelesandrini.it.

Et sted mellem to og fem amerikanske banker med finansgiganten J.P. Morgan i spidsen er blevet angrebet af it-kriminelle.

Endnu er det uvist, hvad cyber-bankrøverne er sluppet af sted med, men The Wall Street Journal angiver, at data fra flere kundekonti er blevet berørt, hvilket også gælder for loginoplysninger for højtstående J.P. Morgan-ansatte.

J.P. Morgan talskvinde Patricia Wexler har i kølvandet på angrebet udtalt, at banken med en årlig omsætning på omkring 550 milliarder kroner "bliver udsat for cyber-angreb hver dag", men undlader ellers at kommentere på konkrete tab.

Den amerikanske storbank bruger ifølge The Wall Street Journal omkring 1,4 milliarder kroner på cybersikkerhed, og den har 1.000 folk siddende i tre cybersikkerhedscentre, men det er altså alligevel lykkedes for it-kriminelle at bryde igennem til bankens data.

Mindst én anden amerikansk bank er i søgelyset hos det amerikanske politi FBI, som er gået sammen med andre myndigheder som Special Service og NSA om at opklare forbrydelserne.

Pilen peger mod Rusland

At NSA er med på opklaringsholdet indikerer, at udenlandske kræfter har været på spil i de amerikanske banker - og at angrebet kan dreje sig om spionage frem for et gement bankrøveri.

Mens det amerikanske forhold til Rusland er på frysepunktet på grund af russisk indblanding i Ukraine og de efterfølgende handelssanktioner mod USA's tidligere ærkefjende, peger pilen ifølge flere kilder mod russiske hackere.

Ifølge Bloomberg News er hackerne i minimum et tilfælde kommet ind i en af de ramte banker via en nul-dags-sårbarhed på bankens hjemmeside, hvorefter de kunne marchere ind og stjæle data.

Sikkerhedseksperter hæver over for Bloomberg, at angriberne i deres tilgang til bankerne har udvist langt større teknisk snilde, end det normalt ses i cyberbank-angreb.

Lige nu undersøges det, om tidligere angreb på europæiske banker har nogen forbindelse til den amerikanske angrebsbølge.

Glem 100 procent sikkerhed

Ifølge Finansrådet, der er de danske finansinstitutters interesseorganisation, er der umiddelbart ikke nogle tegn på, at danske banker er blevet rodet ind i den amerikanske angrebsbølge.

Heller ikke selv om vores danske bankers sikkerhedsbudgetter alt andet lige er noget mindre end J.P. Morgans årlige investering på 1,4 milliarder kroner på it-sikkerhed.

"Man kan være rigtig god til at beskytte sig, være påpasselige og tænke sig om, men der altså ikke noget, der er 100 procent sikkert," forklarer Henriette Rolskov, juridisk konsulent hos Finansrådet, til Computerworld.

Hun tilføjer, at ved netbankindbrud i Danmark skal kunden huske, at bankerne dækker kundernes tab. 

Læses lige nu

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen