Sikkerhedsfirma: Berygtet russisk hackergruppe stod bag cyber-angreb på den franske valgkamp

Den russiske hackergruppe Fancy Bear beskyldes for at stå bag et massivt og koordineret cyberangreb i forbindelse med det franske valg.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Det var formodentligt den berygtede russiske hackergruppe Fancy Bear, der stod bag, da den franske præsidentkandidat Emmanuel Macron fredag nat fik lækket titusindvis af mails og dokumenter på internettet. 
Det skriver den engelske avis The Guardian.

Et læk, der ifølge Macrons egen kampagne betegnes som "et massivt og koordineret hacker-angreb."

It-sikkerhedsvirksomhederne Trend Micro og Flashpoint Intelligence har ifølge The Guardian fundet spor, der peger på, at det er den russiske hackergruppe, der står bag. 

På trods af hackerangrebet vandt Emmanuel Macron valget med 66 procent af stemmerne, men formålet har formodentligt været at skade Macrons bestræbelser på at vinde valget.

Stod også bag angreb på Clinton 

Fancy Bear, der også går under navnene ATP 28 og Pawn Storm, menes også at stå bag hackerangrebene mod den tidligere amerikanske præsidentkandidat Hillary Clintons kampagne.

Og senest har den danske forsvarsminister Claus Hjort Frederiksen anklaget Fancy Bear for at have hacket mail-konti med forbindelse til det danske forsvar.

Læs også: Hackerangreb mod Forsvaret: Her er tre ting, vi ved om angrebet - og alle de ubesvarede spørgsmål

Vitali Kremez, der er forskningschef for sikkerhedsfirmaet Flashpoint, siger til Guardian, at virksomheden i sidste måned opdagede, at Fancy Bear har registreret internet-adresserne onedrive-en-marche.fr og mail-en-marche.fr.

Domænenavne, der kan lyde som om, at de tilhører Emmanuel Macrons bevægelse, "En Marche!".

Spor til den amerikanske valgkamp

Sikkerhedsfirmaet Trend Micro har ifølge The Guardian ligeledes registreret overlap i de internet-adresser, der er blevet anvendt i angrebet mod Macrons kampagne og de adresser, som er blevet brugt i hackerangrebene mod Hillary Clintons kampagne.

Ifølge Trend Micro har Fancy Bear også registreret domænenavne, der angiveligt skal bruges i forsøget på at foretage phising-angreb mod de tyske partier CDU og KAS.

Læs også: Forsvarets Efterretningstjeneste advarer mod ny farlig trend: Pas på ‘hack'n'leak'

Kan også ramme danskere

Den metode, som Fancy Bear anvender, går under betegnelsen hack 'n leak, og den går i al sin enkelthed ud på at hacke sig ind i mailkonto og efterfølgende lække indholdet på strategisk udvalgte tidspunkter.

Thomas Lund Sørensen, der er chef for Center for Cybersikkerhed under FE, advarerede tidligere på året om, at danske virksomheder og institutioner må forberede sig på, at de også kan blive mål for såkaldt hack 'n leak-angreb.

"Vi er både diplomatiske og forsigtige, så vi sætter nødigt aktør-navn på. Men vi kan sige, at den slags angreb er et interessant middel for stater, der har et ønske om at påvirke specifikke beslutninger i en særlig retning eller har et ønske om destabilisere nogle af de institutioner, som vi er medlem af. Det kan eksempelvis være institutioner som EU eller Nato," sagde han til Computerworld.

Læs også:
Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Capgemini Danmark A/S

Open Application (Denmark)

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksspecialist med indsigt i C2 systemer til opbygningen af Forsvarets anti-drone-program

Københavnsområdet

Politiets Efterretningstjeneste

Platform Engineer med flair for MLOPS hos PET

Københavnsområdet

Eldorado A/S

IT-supporter

Sydjylland

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job