Center for Cybersikkerhed: Fremmed stat bag stort angreb mod seks danske virksomheder

En fremmed stat står efter alt at dømme bag et cyberangreb mod seks danske virksomheder, lyder det fra Center for Cybersikkerhed.

Artikel top billede

(Foto: Dan Jensen)

Seks danske virksomheder er blevet ramt af et avanceret hackerangreb, som har fundet sted over lang tid og som er blevet udført så ekvilibristisk, at det efter alt at dømme er en fremmed statsmagt, der står bag.

Sådan lyder det fra Center for Cybersikkerhed, der i en ny undersøgelsesrapport berettet om det avancerede angreb.

Ifølge centeret har angrebet haft til formål at installere specialdesignede malware-løsninger i det angrebne selskaber.

Hackerne har i angrebet sigtet efter svaghederne i uopdaterede JBoss-systemer til at installere malware med navnet Rekaf.

Rettet mod JBoss

Open source-baserede JBoss er meget udbredt herhjemme, og det er derfor ifølge centeret 'meget sandsynligt,' at der er sårbarheder i mange danske systemer, som aldrig er blevet opdaget.

Via malwaren har hackerne mulighed for at blandt andet at få adgang til data på de inficerede maskiner, som ligeledes kan anvendes til at sende kommandoer med uden at maskinen ejer nogensinde bliver klar over det.

"JBoss kan være udvalgt som vej ind til målet, da der findes en række kendte svagheder i programmet og dets standardopsætning," skriver centeret.

"I flere tilfælde blev der fundet ældre bagdøre på de kompromiterede maskiner. Dem har aktøren let kunnet udnytte ved at bruge et gratis og offentligt tilgængeligt open source-værktøj, der er udviklet til at lave verifikations- og penetrationstest af JBoss-systemer," lyder det i rapporten fra Center for Cybersikkerhed.

Ifølge Center for Cybersikkerhed skanner fremmede stater løbende både danske myndigheder og selskaber for sårbarheder. Et af formålene kan være at opbygge tilstrækkeligt med muskler til at kunne iværksætte et større angreb.

Det er det, der er sket i dette tilfælde, lyder det fra centeret.

"I sidste instans kan kompromiterede maskiner i en fremmed stats magt bruges som platform for flere målrettede typer angreb eller til at skjule et angreb ved at operere ud fra uskyldigt udseende IP-adresser," lyder det fra chef for Center for Cybersikkerhed, Thomas Lund-Sørensen.

Centeret understreger dog, at det ikke har været muligt at identificere hackerens præcise mål, selv om alt tyder på, at de seks angreb har været en del af et større angreb.

"Var angrebet ikke blevet opdaget, er det sandsynligt, at de kompromiterede maskiner ville blive misbrugt. Fklkere af ofrene besad derudover beskyttelsesværdig information inklusive store mængder persondata. Det er muligt, at aktøren på et senere tidspunkt også har villet lede efter interessante spionage-mål blandt de kompromiterede maskiner," lyder det fra Center for Cybersikkerhed.

Du kan læse hele undersøgelsesrapporten fra Center for Cybersikkerhed her: Når Danmark sover - fjendtlig opmarch på usikre servere.

Læs også:

Danmarks cyber-politi råber vagt i gevær: Du skal fortælle, når du bliver hacket

Advarsel om ny bølge af ransomware: Sådan beskytter du dig

FE-chefens bedste sikkerhedsråd: Disse fire skridt reducerer din risiko med 80 procent

orsvarets Efterretningstjeneste: Sådan får du bedre it-sikkerhed på en enkel måde

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

KMD A/S

Senior Project Manager

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior IT-Specialist med speciale i sikkerhedsprodukter

Københavnsområdet

Spillehallen.dk ApS

System Developer / Platform Builder

Midtjylland

Navnenyt fra it-Danmark

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS