Overblik: De vigtigste konklusioner i ny trusselsrapport over Danmarks it-sikkerhed lige nu

Overblik: Danske virksomheder og myndigheder lever med en høj risiko for cyberspionage og -kriminalitet inden for dørene. Det er bare nogle af advarslerne i en ny trusselsvurdering fra Forsvarets Efterretningstjeneste

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Danske virksomheder og myndigheder mødes i disse år med en stribe nye trusler i cyberspace.

Det fremgår af den seneste trusselsvurdering fra Center for Cybersikkerhed under Forsvarets Efterretningstjeneste (FE).

I rapporten oplister Center for Cybersikkerhed en række aktuelle trusler.

- Meget høj risiko for cyberspionage 
Der er i øjeblikket en meget høj trussel for, at danske myndigheder og private virksomheder kan blive udsat for cyberspionage, der især udgår fra fremmede stater. 

Center for Cybersikkerhed fremhæver Rusland som en førende aktør inde for cyber-spionage, men også Kina råder ifølge FE over betragtelige ressourcer, der gør landet i stand til at udføre avanceret cyberangreb.

- Advarer mod hack og læk 

Center for Cybersikkerhed advarer mod en ny trend, der bliver betegnet som hack og læk - eller hack 'n leak. Fremgangsmåden er næsten identisk med den, der anvendes ved traditionel cyberspionage. 

Den afgørende forskel er dog, at de stjålne oplysninger ikke blot bliver brugt internt. I stedet bliver oplysningerne lækket til offentligheden - i nogle tilfælde i manipuleret form - på strategisk vigtige tidspunkter.

Tyskland og USA har i 2016 anklaget Rusland for at være ansvarlig for hack og læk-operationer mod politikere og politiske partier. 

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed siger til Computerworld: 

"Den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af."

- Høj risiko for cyberkriminalitet

Der er i øjeblikket en høj risiko for, at danske myndigheder eller private virksomheder bliver ramt af cyberkriminalitet, hvor formålet er berigelse. 

Ifølge Center for Cybersikkerhed sker det som regel i form af tyveri af penge eller finansielle oplysninger.

Eksempelvis er der et stigende problem med ransomware og såkaldt fake-president-svindel.

Sidstnævnte er en type svindel, hvor hackere udgiver sig for at være en navngiven chef i en virksomhed, og på denne måde lokker medarbejdere til at overføre penge eller udlevere data til dem. 

I trusselsvurderingen fra Center for Cybersikkerhed fremhæves et eksempel fra Bangladesh, hvor hackere sidste år brød ind i landets nationalbank og forsøgte at få overført intet mindre 951 millioner dollar til falske bankkonti forskellige steder i verden.

Hackerne havde succes med stjæle i omegnen af 100 millioner dollar - knap 700 millioner kroner med den aktuelle dollarkurs - før angrebet blevet opdaget og stoppet. 

Læs også: Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Risiko for cyber-aktivisme

Såkaldt hacktivisme eller cyberaktivisme udgør ifølge Center for Cybersikkerhed en "middel trussel" mod danske myndigheder og virksomheder. 

Eksempelvis foretaget af hacker-gruppen Anonymous. Sidste år truede gruppen eksempelvis med at angribe børsen i New York samt Bank of England. Gruppen udsendte dog ved samme lejlighed også en oversigt over de vigtigste finansielle institutioner, hvor Danmarks Nationalbank figurerede. 

Læs også: Hackergruppen Anonymous: På mandag klokken 07:00 angriber vi børsen og banken

Center for Cybersikkerhed påpeger dog, at centeret kun har kendskab til få eksempler på cyberaktivisme rettet mod danske myndigheder og virksomheder. 

- Lav risiko for cyberterror og destruktive angreb 

Ifølge Center for Cybersikkerhed er der en lav risiko for cyberterror rettet mod Danmark. 

Men såfremt terrororganisationer får tilegnet sig tilstrækkelig med tekniske færdigheder kan man eksempelvis forestille en kombination af konventionelle terrorangreb og cyberterror, hvor der i kølvandet på et traditionelt terrorangreb bliver udført cyberangreb, der kan forstærke effekten af det konventionelle angreb. 

En lignende metode er såkaldte destruktive cyberangreb udført af statslige aktører rettet mod kritisk infrastruktur.

Som eksempel nævner Center for Cybersikkerhed et cyberangreb, der i december 2015 blev rettet mod flere el-selskaber i det vestelige Ukraine.

Her lykkedes det for hackerne af afbryde strømmen til knap halvdelen af husstandene den berørte region i seks timer. Efterfølgende har der været forsøg på lignende angreb mod andre ukrainske elselskaber, og det formodes, at der er tale om angreb der udgår fra Rusland.

Du finder den nye trusselsvurdering fra Center for Cybersikkerhed her.  

Læs også: Hackere har fundet dansk guldgrube: Har suget 180 millioner kroner ud af danske virksomheder på seks måneder med simpelt kneb

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Styrelsen For It og Læring

    Product Owner til samfundsvigtige it-løsninger

    Midtjylland

    Lindhardt og Ringhof Forlag

    Data Engineer

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S