Forsvarets Efterretningstjeneste: Denne type it-angreb er den største trussel lige nu - otte it-advarsler fra efterretningstjenesten

Ny rapport fra Forsvarets Efterretningstjeneste løfter sløret for de største trusler mod danske virksomheder lige nu.

Artikel top billede

"Spionage mod statslige institutioner og danske virksomhe­der via internettet udgør fortsat den alvorligste cybertrus­sel mod Danmark. Truslen er særlig alvorlig fra statslige eller statsstøttede angreb i form af såkaldte Advanced Per­sistent Threats (APT).".

Sådan indleder Forsvarets Efterretningstjeneste den it-mæssige del af tjenestens netop udgivne rapport Risikovurdering 2014, hvor afsnittet "Cybertruslen og spionage via internettet" indgår.

Du kan hente og selv læse hele rapporten her

Her advarer efterretningstjenesten særligt imod de såkaldte APT-angreb, fordi de er kendetegnede ved at være både meget målrettede og meget vedholdende.

Samtidig er der ikke tale om tilfældige unge på et drengeværelse et sted, men derimod om en meget mere professionel og dedikeret trussel.

Eller som det lyder i rapporten: "Et APT-angreb kræver en organisation med tilstrækkelig økonomi og konkret teknisk viden om det mål, som organisationen ønsker at kompromittere. APT-grupperne bruger altså omfattende planlægning og mange ressourcer på at skaffe sig adgang til et givet netværk.".

Målet er, ifølge Forsvarets Efterretningstjeneste at "... spionere og stjæle dansk intellektuel ejendom og forretningshemmeligheder såsom forretningsplaner, forskningsresultater og teknisk specialviden".

Rapporten slår samtidig en række andre pointer omkring de farlige angreb fast:

- Der er i 2013-2014, i Danmark, konstateret flere alvorlige hændelser forårsaget af APT-grupper. Angrebene har været rettet både mod offentlige myndigheder og private virksomheder.

- APT-grupperne går særligt efter virksomheder, som udvikler avanceret elektronik, telekommunikation- og it-sikkerhed samt medicinal-, forsvars- og flyindustrien.

- Forsvarets efterretningstjeneste anser det som "meget sandsynligt" at spionage via internettet vil vokse.

- Hackerværktøjer til DDoS-angreb (Distributed Denial of Service) er frit tilgængelige på nettet, men de bruges primært til politiske eller økonomisk begrunde angreb drevet af såkaldte hacktivister.

- Risikoen for at blive hacket er generelt stigende. Det skyldes den stigende andel af forbundne enheder til internettet - og mellem 25 og 50 mia enheder vil være koblet på nettet i 2020.

- Mobile enheder er i fokus hos hackerne og Forsvarets Efterretningstjenester gør opmærksom på, at der er en markant stigning i malware, som er målrettet mobile styresystemer. I spionagesammenhæng er særligt kamera og mikrofon i de mobile enheder målet for hackerne.

- Insidere i din virksomhed eller organisation er fortsat en trussel. Det er både i form af medarbejdere, som ikke overholder virksomhedens it-standarder - men også det faktum, at it-kriminelle bliver stadig bedre til at udgive sig for at være legitime modtagere af sensitiv information.

- Du bør være opmærksom på Supply chain threat, hvor der allerede i produktionen af hardware eller softwaren indbygges malware. Dermed kan en ondsindet aktør aflytte, stoppe eller kontrollere en proces via internettet. Forsvarets Efterretningstjeneste gør i den forbindelse opmærksom på, at hard- og software i dag ofte er så komplekst, at selv store virksomheder og organisationer kan have svært ved at beskytte sig mod supply chain threats.


Kom med på gratis konference om hvordan du beskytter dig mod APT-angreb

Vil du vide mere om hvordan du forbereder dig på, opdager og bekæmper de avancerede Advanced Persistent Threat-angreb, så bør du tilmelde dig Computerworlds gratis APT-konference d. 9. december i København.

Her kan du blandt andet møde Ebbe B. Petersen, chef for GovCERT, Center for Cybersikkerhed hos Forsvarets Efterretningstjeneste. 

Du kan læse mere om konferencen her - og reservere din plads med det samme.

Du kan også bruge en formiddag på at høre fem løsninger på sikkerhedsproblemerne i din virksomhed på Computerworlds gratis HowTo-møde 11. november i København eller 13. november i Århus.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S