Sikkerhedsfirma: Berygtet russisk hackergruppe stod bag cyber-angreb på den franske valgkamp

Den russiske hackergruppe Fancy Bear beskyldes for at stå bag et massivt og koordineret cyberangreb i forbindelse med det franske valg.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Det var formodentligt den berygtede russiske hackergruppe Fancy Bear, der stod bag, da den franske præsidentkandidat Emmanuel Macron fredag nat fik lækket titusindvis af mails og dokumenter på internettet. 
Det skriver den engelske avis The Guardian.

Et læk, der ifølge Macrons egen kampagne betegnes som "et massivt og koordineret hacker-angreb."

It-sikkerhedsvirksomhederne Trend Micro og Flashpoint Intelligence har ifølge The Guardian fundet spor, der peger på, at det er den russiske hackergruppe, der står bag. 

På trods af hackerangrebet vandt Emmanuel Macron valget med 66 procent af stemmerne, men formålet har formodentligt været at skade Macrons bestræbelser på at vinde valget.

Stod også bag angreb på Clinton 

Fancy Bear, der også går under navnene ATP 28 og Pawn Storm, menes også at stå bag hackerangrebene mod den tidligere amerikanske præsidentkandidat Hillary Clintons kampagne.

Og senest har den danske forsvarsminister Claus Hjort Frederiksen anklaget Fancy Bear for at have hacket mail-konti med forbindelse til det danske forsvar.

Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Vitali Kremez, der er forskningschef for sikkerhedsfirmaet Flashpoint, siger til Guardian, at virksomheden i sidste måned opdagede, at Fancy Bear har registreret internet-adresserne onedrive-en-marche.fr og mail-en-marche.fr.

Domænenavne, der kan lyde som om, at de tilhører Emmanuel Macrons bevægelse, "En Marche!".

Spor til den amerikanske valgkamp

Sikkerhedsfirmaet Trend Micro har ifølge The Guardian ligeledes registreret overlap i de internet-adresser, der er blevet anvendt i angrebet mod Macrons kampagne og de adresser, som er blevet brugt i hackerangrebene mod Hillary Clintons kampagne.

Ifølge Trend Micro har Fancy Bear også registreret domænenavne, der angiveligt skal bruges i forsøget på at foretage phising-angreb mod de tyske partier CDU og KAS.

Læs også: Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på ‘hack'n'leak'

Kan også ramme danskere

Den metode, som Fancy Bear anvender, går under betegnelsen hack 'n leak, og den går i al sin enkelthed ud på at hacke sig ind i mailkonto og efterfølgende lække indholdet på strategisk udvalgte tidspunkter.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, advarerede tidligere på året om, at danske virksomheder og institutioner må forberede sig på, at de også kan blive mål for såkaldt hack 'n leak-angreb.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," sagde han til Computerworld.

Læs også:
Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Netcompany A/S

Network Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Kan du drive succesfulde strategiske IT projekter i PET?

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Forsvaret

Informationssikkerhedsofficer

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura