Sikkerhedsfirma: Berygtet russisk hackergruppe stod bag cyber-angreb på den franske valgkamp

Den russiske hackergruppe Fancy Bear beskyldes for at stå bag et massivt og koordineret cyberangreb i forbindelse med det franske valg.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Det var formodentligt den berygtede russiske hackergruppe Fancy Bear, der stod bag, da den franske præsidentkandidat Emmanuel Macron fredag nat fik lækket titusindvis af mails og dokumenter på internettet. 
Det skriver den engelske avis The Guardian.

Et læk, der ifølge Macrons egen kampagne betegnes som "et massivt og koordineret hacker-angreb."

It-sikkerhedsvirksomhederne Trend Micro og Flashpoint Intelligence har ifølge The Guardian fundet spor, der peger på, at det er den russiske hackergruppe, der står bag. 

På trods af hackerangrebet vandt Emmanuel Macron valget med 66 procent af stemmerne, men formålet har formodentligt været at skade Macrons bestræbelser på at vinde valget.

Stod også bag angreb på Clinton 

Fancy Bear, der også går under navnene ATP 28 og Pawn Storm, menes også at stå bag hackerangrebene mod den tidligere amerikanske præsidentkandidat Hillary Clintons kampagne.

Og senest har den danske forsvarsminister Claus Hjort Frederiksen anklaget Fancy Bear for at have hacket mail-konti med forbindelse til det danske forsvar.

Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Vitali Kremez, der er forskningschef for sikkerhedsfirmaet Flashpoint, siger til Guardian, at virksomheden i sidste måned opdagede, at Fancy Bear har registreret internet-adresserne onedrive-en-marche.fr og mail-en-marche.fr.

Domænenavne, der kan lyde som om, at de tilhører Emmanuel Macrons bevægelse, "En Marche!".

Spor til den amerikanske valgkamp

Sikkerhedsfirmaet Trend Micro har ifølge The Guardian ligeledes registreret overlap i de internet-adresser, der er blevet anvendt i angrebet mod Macrons kampagne og de adresser, som er blevet brugt i hackerangrebene mod Hillary Clintons kampagne.

Ifølge Trend Micro har Fancy Bear også registreret domænenavne, der angiveligt skal bruges i forsøget på at foretage phising-angreb mod de tyske partier CDU og KAS.

Læs også: Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på ‘hack'n'leak'

Kan også ramme danskere

Den metode, som Fancy Bear anvender, går under betegnelsen hack 'n leak, og den går i al sin enkelthed ud på at hacke sig ind i mailkonto og efterfølgende lække indholdet på strategisk udvalgte tidspunkter.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, advarerede tidligere på året om, at danske virksomheder og institutioner må forberede sig på, at de også kan blive mål for såkaldt hack 'n leak-angreb.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," sagde han til Computerworld.

Læs også:
Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

Allan Bo Christiansen

Simple Agency Group A/S

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job