Center for Cybersikkerhed: Fremmed stat bag stort angreb mod seks danske virksomheder

En fremmed stat står efter alt at dømme bag et cyberangreb mod seks danske virksomheder, lyder det fra Center for Cybersikkerhed.

Artikel top billede

(Foto: Dan Jensen)

Seks danske virksomheder er blevet ramt af et avanceret hackerangreb, som har fundet sted over lang tid og som er blevet udført så ekvilibristisk, at det efter alt at dømme er en fremmed statsmagt, der står bag.

Sådan lyder det fra Center for Cybersikkerhed, der i en ny undersøgelsesrapport berettet om det avancerede angreb.

Ifølge centeret har angrebet haft til formål at installere specialdesignede malware-løsninger i det angrebne selskaber.

Hackerne har i angrebet sigtet efter svaghederne i uopdaterede JBoss-systemer til at installere malware med navnet Rekaf.

Rettet mod JBoss

Open source-baserede JBoss er meget udbredt herhjemme, og det er derfor ifølge centeret 'meget sandsynligt,' at der er sårbarheder i mange danske systemer, som aldrig er blevet opdaget.

Via malwaren har hackerne mulighed for at blandt andet at få adgang til data på de inficerede maskiner, som ligeledes kan anvendes til at sende kommandoer med uden at maskinen ejer nogensinde bliver klar over det.

"JBoss kan være udvalgt som vej ind til målet, da der findes en række kendte svagheder i programmet og dets standardopsætning," skriver centeret.

"I flere tilfælde blev der fundet ældre bagdøre på de kompromiterede maskiner. Dem har aktøren let kunnet udnytte ved at bruge et gratis og offentligt tilgængeligt open source-værktøj, der er udviklet til at lave verifikations- og penetrationstest af JBoss-systemer," lyder det i rapporten fra Center for Cybersikkerhed.

Ifølge Center for Cybersikkerhed skanner fremmede stater løbende både danske myndigheder og selskaber for sårbarheder. Et af formålene kan være at opbygge tilstrækkeligt med muskler til at kunne iværksætte et større angreb.

Det er det, der er sket i dette tilfælde, lyder det fra centeret.

"I sidste instans kan kompromiterede maskiner i en fremmed stats magt bruges som platform for flere målrettede typer angreb eller til at skjule et angreb ved at operere ud fra uskyldigt udseende IP-adresser," lyder det fra chef for Center for Cybersikkerhed, Thomas Lund-Sørensen.

Centeret understreger dog, at det ikke har været muligt at identificere hackerens præcise mål, selv om alt tyder på, at de seks angreb har været en del af et større angreb.

"Var angrebet ikke blevet opdaget, er det sandsynligt, at de kompromiterede maskiner ville blive misbrugt. Fklkere af ofrene besad derudover beskyttelsesværdig information inklusive store mængder persondata. Det er muligt, at aktøren på et senere tidspunkt også har villet lede efter interessante spionage-mål blandt de kompromiterede maskiner," lyder det fra Center for Cybersikkerhed.

Du kan læse hele undersøgelsesrapporten fra Center for Cybersikkerhed her: Når Danmark sover - fjendtlig opmarch på usikre servere.

Læs også:

Danmarks cyber-politi råber vagt i gevær: Du skal fortælle, når du bliver hacket

Advarsel om ny bølge af ransomware: Sådan beskytter du dig

FE-chefens bedste sikkerhedsråd: Disse fire skridt reducerer din risiko med 80 procent

orsvarets Efterretningstjeneste: Sådan får du bedre it-sikkerhed på en enkel måde

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger leder til Lokal IT Servicecenter i Holstebro

    Midtjylland

    Politiets Efterretningstjeneste

    ML OPS til udvikling og støtte af Computer Network Exploitation

    Københavnsområdet

    Danoffice IT

    Head of Business Enablement

    Københavnsområdet

    Navnenyt fra it-Danmark

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    TDC Erhverv har pr. 1. maj 2026 ansat Peter Bjerregaard Harden som Senior Vice President (SVP), Enterprise Sales. Peter skal især beskæftige sig med at drive transformationen mod at blive en førende, kundecentreret partner inden for Cloud, Cyber og integrerede ICT-løsninger. Peter kommer fra en stilling som Country Manager hos Google Cloud Danmark. Peter er uddannet Cand. Merc (AU), HD, Organisation og Ledelse (CBS), Bestyrelsesuddannelse (CBS). Peter har tidligere beskæftiget sig med at opbygge Google Cloud i Danmark samt roller hos Microsoft, Salesforce og i management consulting. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS