Sikkerhedsfirmaer advarer: Avanceret hackergruppe kan sabotere elnet i Europa

En lyssky hackergruppe har stjålet brugeroplysninger og kodeord til europæiske elnet siden 2015. Og nu har hackerne magt til at slukke for strømmen flere steder, advarer Symantec.

Artikel top billede

(Foto: scyther5 / scyther5)

En hackergruppe har siden 2015 angrebet energiselskaber i Europa og USA, og gruppen er nu så dybt inde så mange steder, at den kan skabe seriøse forstyrrelser på det europæiske elnet.

Det skriver Symantec i en ny rapport om gruppen, der går under navnet Dragonfly.

Dragonfly er angiveligt baseret i Østeuropa, og hackergruppen har blandt andet brugt malware forklædt som fest-invitationer til at stjæle data fra højtstående medarbejdere i energisektoren i Tyrkiet og Schweiz.

Helt konkret har de ansatte modtaget en invitation til en nytårsfest vedhæftet en email, og når invitationen åbnes, begynder et stykke software at indsamle brugeroplysninger fra den pågældende computer og lække dem til hackernes server.

Og ifølge Symantec, ser det ud til, at hackerne har adgang til de systemer, der styrer driften i energiselskaberne – de såkaldte ICS-systemer (industrial control systems).

”Dragonfly er tilsyneladende interesseret i at lære, hvordan energifaciliteter opererer og skaffe sig adgang til operationelle systemer i en sådan grad, at gruppen nu potentielt kan kontrollere eller sabotere systemerne, hvis den ønsker det.”

Petya-modellen

Udover de klassiske phishing-angreb har Dragonfly også angrebet energisektoren med mere avancerede redskaber. Gruppen benytter blandt andet de såkaldte vandhuller – en betegnelse, der dækker over, at hackerne i det skjulte inficerer legitime hjemmesider, som deres mål besøger.

Dragonfly har også haft held til at få foden indenfor hos flere underleverandører. Gruppen har ”bundlet” trojanere og bagdøre med legitime softwareopdateringer, og på den måde har energiselskaberne selv installeret hackernes malware sammen med den almindelige software.

Den metode har senest vist sig at være uhyre effektiv ved Petya-angrebet, der lammede kæmpe-virksomheder som Mærsk og Saint-Gobain. Her inficerede bagmændene en opdatering til den ukrainske revisionssoftware Medoc, der er obligatorisk for alle virksomheder i Ukraine, og dermed lukkede virksomhederne selv malwaren ind.

Det kan du læse mere om her: FAQ: Her er hvad du skal vide om det kæmpestore Petya-angreb lige nu

El-net og kritisk infrastruktur er i stigende grad blevet interessante for hackere, og tilbage i 2015 afbrød et cyberangreb strømmen hos 230.000 mennesker i Ukraine.

Sidste år trådte et nyt EU-direktiv i kraft, der kræver, at alle medlemslande skal definere sin kritiske infrastruktur og højne sikkerheden hos de virksomheder og myndigheder, der blandt andet driver elnet.

Læs også:

Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Event: Strategisk It-sikkerhedsdag 2026 - København

Sikkerhed | København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

20. januar 2026 | Gratis deltagelse

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension