Sikkerhedsekspert kritiserer Forsvarets it-sikkerhed: "Der er bedre sikkerhed på mange Gmail-konti"

Russiske hackere har igennem to år haft adgang til interne mail-korrespondancer hos Forsvaret, og en dansk ekspert kritiserer sikkerhedsniveauet i skarpe vendinger. Ansatte under Forsvarsministeriet brugte blandt andet webmail uden sikkerhedsforanstaltninger.

Artikel top billede

"Jeg tabte simpelthen kæben, da jeg så dette her."

Sådan lyder sikkerhedsekspert Peter Kruses reaktion på nyheden om, at russiske hackere gennem to år har skaffet sig adgang til systemer under det danske forsvar ved hjælp af phishing-angreb.

Den russiske hackergruppe Fancy Bear har fra marts 2015 til oktober 2016 sendt omkring 1000 phishing-mails til udvalgte ansatte under Forsvarsministeriet, og det har virket ganske glimrende.

De statsstøttede hackere har haft adgang til Forsvarets interne mailsystem, der ikke er beskyttet af nogen form for sikkerhed udover traditionelt brugernavn og kodeord, som man kender det fra en gammeldags Hotmail.

Webmail uden sikkerhed

Peter Kruse er medstifter af sikkerhedsfirmaet CSIS, og det kommer ikke bag på ham, at russerne forsøger at få adgang til oplysninger om danmarks sikkerhedsarbejde.

Men han er noget overrasket over det lave sikkerhedsniveau hos Forsvaret og kritiserer blandt andet de ansattes brug af ubeskyttet webmail.

"Det er ret kritisabelt, at man et sted som Forsvaret lader de ansatte bruge webmail uden så meget som et krav om to-faktor-godkendelse. Der er altså bedre sikkerhed på mange menneskers Gmail," siger han til Computerworld.

Ifølge en rapport om angrebet fra Center For Cybersikkerhed (CFCS) er der tale om Forsvarets web-baserede interne mail-tjeneste mil.dk, der bruges til at kommunikere såkaldte "ikke-klassificerede" oplysninger.

De russiske hackere har således næppe fået fingrene i de dybeste militære hemmeligheder, men ifølge Peter Kruse kan oplysninger, der ikke i sig selv er følsomme, være nyttige for russerne på længere sigt.

"Den slags operationer handler ofte om for eksempel at få en klemme på de ansatte. Og i den forstand er det værdifuldt for hackerne, hvis de kan få fat i personlige oplysninger om medarbejdere hos Forsvaret, der kan bruges i fremtiden," siger han.

Sikkerheden blev ikke opdateret

Også hos Center For Cybersikkerhed erkender man, at de ikke-klassificerede oplysninger fra Forsvaret udgør en sikkerhedsrisiko i hænderne på fremmede aktører.

"Kompromitteringen af mil.dk-e-mail-konti udgør en sikkerhedsrisiko, selvom der er tale om en ikke-klassificeret e-mail-løsning."

"Fra et cybersikkerheds-perspektiv kan informationerne anvendes til blandt andet at skræddersy phishing-mails, og kompromitterede konti kan misbruges som afsenderadresser for flere phishing-mails. Informationer taget fra ansatte under Forsvarsministeriets myndighedsområdes e-mail-indbakker kan også være værdifulde ud fra et klassisk efterretningsperspektiv."

"De kan f.eks. omhandle møde- og rejseaktivitet, kontaktoplysninger eller private forhold. Informationerne kan misbruges til forsøg på rekruttering, afpresning eller til planlægning af yderligere spionage," hedder det i rapporten fra CSCS, der også afslører, at sikkerhedsniveauet på forsvarets mail-tjeneste ikke har udviklet sig i takt med trusselsniveauet:

"Forsvarets mil.dk mail-service er beregnet til ikke-klassificeret kommunikation. Derfor er mil.dk-mail-servicen ikke underlagt de samme sikkerhedskrav, som de systemer der håndterer klassificeret information. I takt med, at mil.dk-mail-servicen bliver brugt i stadig større omfang i Forsvarsministeriets myndighedsområde, har dens anvendelsesområde udvidet sig."

"Selvom trusselsbilledet løbende har ændret sig, har der ikke været iværksat nye sikkerhedsforanstaltninger for at imødegå disse ændringer. Én konsekvens af det er, at konti, der burde have været spærret eller underlagt tvungen passwords-skifte, stod åbne for aktøren efter loginoplysningerne blev franarret," skriver CFCS.

Computerworld arbejder på at få en kommentar fra Forsvaret.

Du kan læse rapporten fra CFCS her.

Læs også: Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job