Her er den vigtige lære for danske virksomheder efter gigantisk CIA-læk

WikiLeaks har offentliggjort over 8.700 dokumenter om CIA's mulige cyber-overvågning, men hvordan rammer det danske virksomheder?

Artikel top billede

8.700 dokumenter om cyber-overvågning er blevet lækket af WikiLeaks til fri afbenyttelse og skue.

Dokumenterne stammer angiveligt fra den amerikanske efterretningstjeneste CIA, og afslører et stort fokus på digital overvågning.

Blandt andet har CIA igennem de seneste år udviklet og indkøbt viden om sårbarheder i iOS, Android, Windows og smart-tv til overvågning.

Ifølge dokumenterne kan CIA benytte sårbarheder i iOS til at inficere og opsamle data, heriblandt lokationsdata, lyd- og tekstbeskeder og i det skjulte tænde telefonens kamera og mikrofon.

Blandt CIA's teknikker er der desuden metoder til at omgå de mest gængse antivirus-programmer.

Læs også: Sikkerhedsekspert maner til besindighed efter kæmpe CIA-læk: Du skal ikke frygte aflytning igennem dit fjernsyn

Det skal du vide om dokumenterne

Så hvad skal danske virksomheder tænke om dette?

Først og fremmest bør du slå koldt vand i blodet, og hverken smide iPhones ud eller flå Samsung-fjernsynet ned fra væggen i mødelokalet.

Dokumenterne viser, at CIA har benyttet sig af sårbarheder i blandt andet det mest benyttede styresystem i Danmark, iOS, men som Computerworlds amerikanske søstermedie, PCworld.com, beretter, er alle eksempler på iOS-sårbarheder i dokumenterne offentligt kendte eller allerede blevet rettet af Apple.

"Jeg har ikke fundet nogle tegn på fare for dem, der ejer en telefon med iOS 10," forklarer Will Strafach, CEO hos sikkerhedsvirksomheden Sudo Security Group til PCworld.com.

Ligeledes forklarer en anden amerikansk sikkerhedsekspert fra Errata Security, at der endnu er intet i dokumenterne, der tyder på en masseovervågning i stil med NSA's. Det fortæller også danske Peter Kruse fra CSIS til Computerworld.

"Som vi læser dokumenterne, virker det til, at værktøjerne kræver lokal adgang, og at CIA-agenter fysisk skal ind og plante softwaren hos målene. Det her har intet med masseovervågning at gøre," siger Peter Kruse.

Dokumenterne viser også, at CIA kan læse med i sikre, krypterede chat-apps som WhatsApp og Signal, men kun hvis CIA i først omgang har den fulde adgang til Android-telefonen, hvor appen er installeret.

Sårbarheden ligger altså i Android og ikke i de sikre apps, ligesom nyhedsbureauet Reuters ikke finder belæg for, at CIA har brudt krypterigen hos hverken WhatsApp eller Signal.

Læs også: Danske virksomheder har (ofte) middelalderlig it-sikkerhed: Her får du fem gode råd til moderne beskyttelse

"Andre vil gøre det samme - brug den viden"

Peter Kruse fortæller, at danske virksomheder som udgangspunkt ikke skal blive paranoide og frygte CIA-ovevågning af firma-telefonene. 

Dog kan dokumenterne og nyhederne omkring lækket være god læsning for de mange it-chefer og ligesindede, som arbejder med it-sikkerheden i virksomheden.

"De lækkede dokumenter giver et godt indblik i, hvordan efterretningstjenesterne fungerer, og det er ikke ulig, hvordan professionel industrispionage foregår, " forklarer Peter Kruse.

I dokumenterne kan man læse om CIA-agenters diskussioner om, hvordan de kan infiltrere mål med overvågningssoftware, og i alle tilfælde kræver det fysisk kontakt. 

Ligeledes viser dokumenterne også, at CIA er storindkøber af Zero Day-sårbarheder, men vælger ikke at dele dem med virksomhederne, så hullerne kan lukkes. Sårbarheder som også andre kan udnytte.

"Andre gør allerede brug af samme metoder eller vil efter lækket her begynde på det. Se lækket som en bekræftelse på, at det forekommer," siger Peter Kruse.  

Han mener, at virksomheder bør overveje at opdatere deres policies omkring datasikkerhed, og om hvilke data ansatte har med sig rundt, hvor andre kan få fysisk adgang til telefon eller computer.

Senest så vi danske politikere, der blev advaret imod at tage computere, smartphones og tablet med på en rejse til Rusland af sikkerhedsmæssige hensyn. 

Læs også: Ransomware, sikkerhed i biler og DDoS-angreb: Her er de værste sikkerhedsplager lige nu

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Digital transformation | København

    AI i det offentlige - København

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S