Sikkerhedsfirma: Berygtet russisk hackergruppe stod bag cyber-angreb på den franske valgkamp

Den russiske hackergruppe Fancy Bear beskyldes for at stå bag et massivt og koordineret cyberangreb i forbindelse med det franske valg.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Det var formodentligt den berygtede russiske hackergruppe Fancy Bear, der stod bag, da den franske præsidentkandidat Emmanuel Macron fredag nat fik lækket titusindvis af mails og dokumenter på internettet. 
Det skriver den engelske avis The Guardian.

Et læk, der ifølge Macrons egen kampagne betegnes som "et massivt og koordineret hacker-angreb."

It-sikkerhedsvirksomhederne Trend Micro og Flashpoint Intelligence har ifølge The Guardian fundet spor, der peger på, at det er den russiske hackergruppe, der står bag. 

På trods af hackerangrebet vandt Emmanuel Macron valget med 66 procent af stemmerne, men formålet har formodentligt været at skade Macrons bestræbelser på at vinde valget.

Stod også bag angreb på Clinton 

Fancy Bear, der også går under navnene ATP 28 og Pawn Storm, menes også at stå bag hackerangrebene mod den tidligere amerikanske præsidentkandidat Hillary Clintons kampagne.

Og senest har den danske forsvarsminister Claus Hjort Frederiksen anklaget Fancy Bear for at have hacket mail-konti med forbindelse til det danske forsvar.

Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Vitali Kremez, der er forskningschef for sikkerhedsfirmaet Flashpoint, siger til Guardian, at virksomheden i sidste måned opdagede, at Fancy Bear har registreret internet-adresserne onedrive-en-marche.fr og mail-en-marche.fr.

Domænenavne, der kan lyde som om, at de tilhører Emmanuel Macrons bevægelse, "En Marche!".

Spor til den amerikanske valgkamp

Sikkerhedsfirmaet Trend Micro har ifølge The Guardian ligeledes registreret overlap i de internet-adresser, der er blevet anvendt i angrebet mod Macrons kampagne og de adresser, som er blevet brugt i hackerangrebene mod Hillary Clintons kampagne.

Ifølge Trend Micro har Fancy Bear også registreret domænenavne, der angiveligt skal bruges i forsøget på at foretage phising-angreb mod de tyske partier CDU og KAS.

Læs også: Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på ‘hack'n'leak'

Kan også ramme danskere

Den metode, som Fancy Bear anvender, går under betegnelsen hack 'n leak, og den går i al sin enkelthed ud på at hacke sig ind i mailkonto og efterfølgende lække indholdet på strategisk udvalgte tidspunkter.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, advarerede tidligere på året om, at danske virksomheder og institutioner må forberede sig på, at de også kan blive mål for såkaldt hack 'n leak-angreb.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," sagde han til Computerworld.

Læs også:
Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Annonceindlæg fra Barco

Er jeres mødelokaler sikre nok?

Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse