Overblik: De vigtigste konklusioner i ny trusselsrapport over Danmarks it-sikkerhed lige nu

Overblik: Danske virksomheder og myndigheder lever med en høj risiko for cyberspionage og -kriminalitet inden for dørene. Det er bare nogle af advarslerne i en ny trusselsvurdering fra Forsvarets Efterretningstjeneste

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Danske virksomheder og myndigheder mødes i disse år med en stribe nye trusler i cyberspace.

Det fremgår af den seneste trusselsvurdering fra Center for Cybersikkerhed under Forsvarets Efterretningstjeneste (FE).

I rapporten oplister Center for Cybersikkerhed en række aktuelle trusler.

- Meget høj risiko for cyberspionage 
Der er i øjeblikket en meget høj trussel for, at danske myndigheder og private virksomheder kan blive udsat for cyberspionage, der især udgår fra fremmede stater. 

Center for Cybersikkerhed fremhæver Rusland som en førende aktør inde for cyber-spionage, men også Kina råder ifølge FE over betragtelige ressourcer, der gør landet i stand til at udføre avanceret cyberangreb.

- Advarer mod hack og læk 

Center for Cybersikkerhed advarer mod en ny trend, der bliver betegnet som hack og læk - eller hack 'n leak. Fremgangsmåden er næsten identisk med den, der anvendes ved traditionel cyberspionage. 

Den afgørende forskel er dog, at de stjålne oplysninger ikke blot bliver brugt internt. I stedet bliver oplysningerne lækket til offentligheden - i nogle tilfælde i manipuleret form - på strategisk vigtige tidspunkter.

Tyskland og USA har i 2016 anklaget Rusland for at være ansvarlig for hack og læk-operationer mod politikere og politiske partier. 

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed siger til Computerworld: 

"Den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af."

- Høj risiko for cyberkriminalitet

Der er i øjeblikket en høj risiko for, at danske myndigheder eller private virksomheder bliver ramt af cyberkriminalitet, hvor formålet er berigelse. 

Ifølge Center for Cybersikkerhed sker det som regel i form af tyveri af penge eller finansielle oplysninger.

Eksempelvis er der et stigende problem med ransomware og såkaldt fake-president-svindel.

Sidstnævnte er en type svindel, hvor hackere udgiver sig for at være en navngiven chef i en virksomhed, og på denne måde lokker medarbejdere til at overføre penge eller udlevere data til dem. 

I trusselsvurderingen fra Center for Cybersikkerhed fremhæves et eksempel fra Bangladesh, hvor hackere sidste år brød ind i landets nationalbank og forsøgte at få overført intet mindre 951 millioner dollar til falske bankkonti forskellige steder i verden.

Hackerne havde succes med stjæle i omegnen af 100 millioner dollar - knap 700 millioner kroner med den aktuelle dollarkurs - før angrebet blevet opdaget og stoppet. 

Læs også: Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Risiko for cyber-aktivisme

Såkaldt hacktivisme eller cyberaktivisme udgør ifølge Center for Cybersikkerhed en "middel trussel" mod danske myndigheder og virksomheder. 

Eksempelvis foretaget af hacker-gruppen Anonymous. Sidste år truede gruppen eksempelvis med at angribe børsen i New York samt Bank of England. Gruppen udsendte dog ved samme lejlighed også en oversigt over de vigtigste finansielle institutioner, hvor Danmarks Nationalbank figurerede. 

Læs også: Hackergruppen Anonymous: På mandag klokken 07:00 angriber vi børsen og banken

Center for Cybersikkerhed påpeger dog, at centeret kun har kendskab til få eksempler på cyberaktivisme rettet mod danske myndigheder og virksomheder. 

- Lav risiko for cyberterror og destruktive angreb 

Ifølge Center for Cybersikkerhed er der en lav risiko for cyberterror rettet mod Danmark. 

Men såfremt terrororganisationer får tilegnet sig tilstrækkelig med tekniske færdigheder kan man eksempelvis forestille en kombination af konventionelle terrorangreb og cyberterror, hvor der i kølvandet på et traditionelt terrorangreb bliver udført cyberangreb, der kan forstærke effekten af det konventionelle angreb. 

En lignende metode er såkaldte destruktive cyberangreb udført af statslige aktører rettet mod kritisk infrastruktur.

Som eksempel nævner Center for Cybersikkerhed et cyberangreb, der i december 2015 blev rettet mod flere el-selskaber i det vestelige Ukraine.

Her lykkedes det for hackerne af afbryde strømmen til knap halvdelen af husstandene den berørte region i seks timer. Efterfølgende har der været forsøg på lignende angreb mod andre ukrainske elselskaber, og det formodes, at der er tale om angreb der udgår fra Rusland.

Du finder den nye trusselsvurdering fra Center for Cybersikkerhed her.  

Læs også: Hackere har fundet dansk guldgrube: Har suget 180 millioner kroner ud af danske virksomheder på seks måneder med simpelt kneb

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job