Dansk kommunes mail-system misbrugt til phishing efter medarbejder oplyste sine login-oplysninger

Frederikssund Kommunes mail-system er blevet misbrugt til at udsende en række phishing-mails. Det sker efter en medarbejder fik stjålet sine login-oplysninger efter selv at have modtaget en phishing-mail.

Artikel top billede

(Foto: Povl D. Rasmussen)

En kompromitteret mail-konto fra Frederikssund Kommune har betydet, at kommunen har sendt en række phishing-mails videre til borgere med et ondsindet link.

Det skete efter, at en medarbejder i kommunen uforvarende fik videregivet sine login-oplysninger til sin mailkonto efter selv at have modtaget en phishing-mail.

Det skriver Version2.

“Langt hovedparten af disse forsøg bliver stoppet af kommunens it-sikkerhedssystemer. Phishing-mails optræder dog i stadig nye former og bliver stadig sværere at gennemskue. Derfor kan det ske, at en medarbejder får aktiveret et link i en phishing-mail, og videregiver brugernavn og adgangskode. Derved er der mulighed for, at den pågældende medarbejders mailkonto bliver forsøgt benyttet til at sprede phishing yderligere,” skriver kommunens IT- og Digitaliseringschef, Britt Christensen, i en mail til Version2.

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Dermed kunne mail-konten misbruges til at sende ondsindede links til en række mailadresser fra en pålidelig mailadresse fordi den altså endte på @frederikssund.dk.

Datatilsynet er informeret

Senere har yderligere fem medarbejdere modtaget og klikket på phishing-links fra den oprindelige konto. Alle konti er nu blevet lukket ned og adgangskoderne er blevet nulstillet.

Kommunen oplyser til Version2, at man både har været i kontakt med Center for Cybersikkerhed og Datatilsynet.

Læs også: Her er prisen for din identitet på 'the dark web': Brugerlicenser, login og e-mails - alt er til salg på nettet

Tyveri af e-mailadresser er dog langt fra et nyt fænomen. Sidste år fik en dansk virksomhed eksempelvis stjålet mere end 12.000 mailadresser på sine kunder.

Lækkede e-mailadresser sælges også på internettet. De koster typisk ikke mere end et par få dollar. Mest almindeligt er det derfor at sælge større databaser med flere hundrede eller tusinder lækkede e-mailadresser.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Tekniske specialister til ITSM og CMDB til opbygning af Forsvarets nye Digital Backbone

    Midtjylland

    Everllence

    Head of Digital Solutions

    Københavnsområdet

    KMD A/S

    Senior Mainframe Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S