Sikkerhedsfirmaer advarer: Avanceret hackergruppe kan sabotere elnet i Europa

En lyssky hackergruppe har stjålet brugeroplysninger og kodeord til europæiske elnet siden 2015. Og nu har hackerne magt til at slukke for strømmen flere steder, advarer Symantec.

Artikel top billede

(Foto: scyther5 / scyther5)

En hackergruppe har siden 2015 angrebet energiselskaber i Europa og USA, og gruppen er nu så dybt inde så mange steder, at den kan skabe seriøse forstyrrelser på det europæiske elnet.

Det skriver Symantec i en ny rapport om gruppen, der går under navnet Dragonfly.

Dragonfly er angiveligt baseret i Østeuropa, og hackergruppen har blandt andet brugt malware forklædt som fest-invitationer til at stjæle data fra højtstående medarbejdere i energisektoren i Tyrkiet og Schweiz.

Helt konkret har de ansatte modtaget en invitation til en nytårsfest vedhæftet en email, og når invitationen åbnes, begynder et stykke software at indsamle brugeroplysninger fra den pågældende computer og lække dem til hackernes server.

Og ifølge Symantec, ser det ud til, at hackerne har adgang til de systemer, der styrer driften i energiselskaberne – de såkaldte ICS-systemer (industrial control systems).

”Dragonfly er tilsyneladende interesseret i at lære, hvordan energifaciliteter opererer og skaffe sig adgang til operationelle systemer i en sådan grad, at gruppen nu potentielt kan kontrollere eller sabotere systemerne, hvis den ønsker det.”

Petya-modellen

Udover de klassiske phishing-angreb har Dragonfly også angrebet energisektoren med mere avancerede redskaber. Gruppen benytter blandt andet de såkaldte vandhuller – en betegnelse, der dækker over, at hackerne i det skjulte inficerer legitime hjemmesider, som deres mål besøger.

Dragonfly har også haft held til at få foden indenfor hos flere underleverandører. Gruppen har ”bundlet” trojanere og bagdøre med legitime softwareopdateringer, og på den måde har energiselskaberne selv installeret hackernes malware sammen med den almindelige software.

Den metode har senest vist sig at være uhyre effektiv ved Petya-angrebet, der lammede kæmpe-virksomheder som Mærsk og Saint-Gobain. Her inficerede bagmændene en opdatering til den ukrainske revisionssoftware Medoc, der er obligatorisk for alle virksomheder i Ukraine, og dermed lukkede virksomhederne selv malwaren ind.

Det kan du læse mere om her: FAQ: Her er hvad du skal vide om det kæmpestore Petya-angreb lige nu

El-net og kritisk infrastruktur er i stigende grad blevet interessante for hackere, og tilbage i 2015 afbrød et cyberangreb strømmen hos 230.000 mennesker i Ukraine.

Sidste år trådte et nyt EU-direktiv i kraft, der kræver, at alle medlemslande skal definere sin kritiske infrastruktur og højne sikkerheden hos de virksomheder og myndigheder, der blandt andet driver elnet.

Læs også:

Mød de to russiske hackergrupper, der spreder skræk og rædsel i hele it-verdenen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Se alle vores events inden for it

PensionDanmark

Scrum Master

Københavnsområdet

Netcompany A/S

IT Manager

Midtjylland

Netcompany A/S

IT Consultant

Københavnsområdet

Navnenyt fra it-Danmark

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension