Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på 'hack'n'leak'

Interview: Forsvarets Efterretningstjeneste advarer mod ny hacker-trend, der er begyndt at dukke op. "Vi er vidne om, at danske virksomheder i løbet af 2016 har været udsat for angreb, hvor der formodentligt også er forsvundet data," siger direktør Thomas Lund Sørensen.

Artikel top billede

Danske organisationer og virksomheder risikerer i meget stort omfang at blive offer for cyberspionage.

Det fremgår af en ny trussels-vurdering fra Center for Cybersikkerhed under Forsvarets Efterretningstjeneste.

I rapporten lyder det, at 'der er tale om en meget aktiv trussel mod danske interesser. Truslen kommer især fra udenlandske stater.

Center for Cybersikkerhed klassificerer trusselsniveauet i forbindelse med cyberspionage som 'meget høj.'

Den amerikanske valgkamp har mere end noget andet illustreret, at Rusland i øjeblikket forfølger en ekstrem aggressiv strategi i cyberspace.

Her var det efter alt at dømme russiske hackere, der brød ind i mail-konti tilhørende Det Demokratiske Parti og præsidentkandidat Hillary Clintons kampagne.

Derfor er der al mulig grund til, at danske virksomheder og myndigheder forbereder sig på, at også de kan blive mål for cyberangreb fra Rusland.

Forsvarets Efterretningstjeneste (FE) nævner dog ikke direkte Rusland.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, påpeger imidlertid, at tjenesten har noteret sig de udmeldinger, der er kommet fra amerikanske efterretningstjenester, hvor der bliver konkluderet, at angreb med stor sandsynlighed udgår fra Rusland.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," siger han til Computerworld.

Teknikken, der blev brugt i forbindelse med den amerkanske valgkamp, bliver af FE betegnet som "hack'n'leak" eller "hack og læk".

Teknikken er ifølge Thomas Lund Sørensen den samme, der anvendes i forbindelse med cyber-spionage. 

Her er forskellen dog, at følsomme og kontroversielle data bliver lækket - nogle gange i stærkt manipuleret form - på strategisk udvalgte tidspunkter.

Læs også: Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Ifølge Thomas Lund Sørensen er det endnu uvist om, der er aktører, som er interesseret at anvende "hack'n'leak-teknikken" mod Danmark. 

Men han forklarer, at det typisk vil være i forbindelse med, at begivenheder som valg og folkeafstemninger, at teknikken bliver anvendt. 

"De følsomme data kan dog være stjålet lang tid i forvejen og kan oprindeligt være blevet stjålet med et helt andet formål," slår han fast

I rapporten fra Center for Cybersikkerhed peges der på, at 'flere statslige eller statsstøttede hackere har både evner og ressourcer til at udføre avancerede cyberangreb, hvor komprommitering kan være svær at opdage.'

Thomas Lund Sørensen afslører dog, at FE har kendskab til hændelser, hvor danske virksomheder eller organisationer er blevet udsat for angreb, hvor formålet kan have været at bruge dem i forbindelse med "hack'n'leak-teknikken." 

I de fleste tilfælde har hackerne dog ikke haft held med rent faktisk at få adgang til de ønskede data. 

"Men vi er også vidne om, at danske virksomheder i løbet af 2016 har været udsat for angreb, hvor der formodentligt også er forsvundet data. Af hensyn til vores arbejdsmetoder, kan vi dog ikke nævne navnene på de pågældende virksomheder," siger han. 

Der er dog enkelte kendte eksempler på, at danskere er blevet berørt af hack'n'leak-angreb. 

Som eksempel nævner Thomas Lund Sørensen, at hacket mod Det Internationale Antidopingagentur WADA, der formodentligt blev udsat for hackerangreb af den russiske hackergruppe Fancy Bear. 

Dette angreb kom i kølvandet på afsløringen af, at de russiske myndigheder blev afsløret i systematisk doping og truet med udelukkelse fra international konkurrencer.

Du finder den nye trusselsvurdering fra Center for Cybersikkerhed her.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S