Sikkerhedsfirma: Berygtet russisk hackergruppe stod bag cyber-angreb på den franske valgkamp

Den russiske hackergruppe Fancy Bear beskyldes for at stå bag et massivt og koordineret cyberangreb i forbindelse med det franske valg.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Det var formodentligt den berygtede russiske hackergruppe Fancy Bear, der stod bag, da den franske præsidentkandidat Emmanuel Macron fredag nat fik lækket titusindvis af mails og dokumenter på internettet. 
Det skriver den engelske avis The Guardian.

Et læk, der ifølge Macrons egen kampagne betegnes som "et massivt og koordineret hacker-angreb."

It-sikkerhedsvirksomhederne Trend Micro og Flashpoint Intelligence har ifølge The Guardian fundet spor, der peger på, at det er den russiske hackergruppe, der står bag. 

På trods af hackerangrebet vandt Emmanuel Macron valget med 66 procent af stemmerne, men formålet har formodentligt været at skade Macrons bestræbelser på at vinde valget.

Stod også bag angreb på Clinton 

Fancy Bear, der også går under navnene ATP 28 og Pawn Storm, menes også at stå bag hackerangrebene mod den tidligere amerikanske præsidentkandidat Hillary Clintons kampagne.

Og senest har den danske forsvarsminister Claus Hjort Frederiksen anklaget Fancy Bear for at have hacket mail-konti med forbindelse til det danske forsvar.

Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Vitali Kremez, der er forskningschef for sikkerhedsfirmaet Flashpoint, siger til Guardian, at virksomheden i sidste måned opdagede, at Fancy Bear har registreret internet-adresserne onedrive-en-marche.fr og mail-en-marche.fr.

Domænenavne, der kan lyde som om, at de tilhører Emmanuel Macrons bevægelse, "En Marche!".

Spor til den amerikanske valgkamp

Sikkerhedsfirmaet Trend Micro har ifølge The Guardian ligeledes registreret overlap i de internet-adresser, der er blevet anvendt i angrebet mod Macrons kampagne og de adresser, som er blevet brugt i hackerangrebene mod Hillary Clintons kampagne.

Ifølge Trend Micro har Fancy Bear også registreret domænenavne, der angiveligt skal bruges i forsøget på at foretage phising-angreb mod de tyske partier CDU og KAS.

Læs også: Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på ‘hack'n'leak'

Kan også ramme danskere

Den metode, som Fancy Bear anvender, går under betegnelsen hack 'n leak, og den går i al sin enkelthed ud på at hacke sig ind i mailkonto og efterfølgende lække indholdet på strategisk udvalgte tidspunkter.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, advarerede tidligere på året om, at danske virksomheder og institutioner må forberede sig på, at de også kan blive mål for såkaldt hack 'n leak-angreb.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," sagde han til Computerworld.

Læs også:
Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Læses lige nu

    Annonceindlæg fra Pointsharp

    Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

    Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Økonomistyrelsen

    Drift- og supporttekniker til kritiske løsninger

    Københavnsområdet

    Politiets Efterretningstjeneste

    Datacentertekniker hos PET

    Københavnsområdet

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job