Dansk kommunes mail-system misbrugt til phishing efter medarbejder oplyste sine login-oplysninger

Frederikssund Kommunes mail-system er blevet misbrugt til at udsende en række phishing-mails. Det sker efter en medarbejder fik stjålet sine login-oplysninger efter selv at have modtaget en phishing-mail.

Artikel top billede

(Foto: Povl D. Rasmussen)

En kompromitteret mail-konto fra Frederikssund Kommune har betydet, at kommunen har sendt en række phishing-mails videre til borgere med et ondsindet link.

Det skete efter, at en medarbejder i kommunen uforvarende fik videregivet sine login-oplysninger til sin mailkonto efter selv at have modtaget en phishing-mail.

Det skriver Version2.

“Langt hovedparten af disse forsøg bliver stoppet af kommunens it-sikkerhedssystemer. Phishing-mails optræder dog i stadig nye former og bliver stadig sværere at gennemskue. Derfor kan det ske, at en medarbejder får aktiveret et link i en phishing-mail, og videregiver brugernavn og adgangskode. Derved er der mulighed for, at den pågældende medarbejders mailkonto bliver forsøgt benyttet til at sprede phishing yderligere,” skriver kommunens IT- og Digitaliseringschef, Britt Christensen, i en mail til Version2.

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Dermed kunne mail-konten misbruges til at sende ondsindede links til en række mailadresser fra en pålidelig mailadresse fordi den altså endte på @frederikssund.dk.

Datatilsynet er informeret

Senere har yderligere fem medarbejdere modtaget og klikket på phishing-links fra den oprindelige konto. Alle konti er nu blevet lukket ned og adgangskoderne er blevet nulstillet.

Kommunen oplyser til Version2, at man både har været i kontakt med Center for Cybersikkerhed og Datatilsynet.

Læs også: Her er prisen for din identitet på 'the dark web': Brugerlicenser, login og e-mails - alt er til salg på nettet

Tyveri af e-mailadresser er dog langt fra et nyt fænomen. Sidste år fik en dansk virksomhed eksempelvis stjålet mere end 12.000 mailadresser på sine kunder.

Lækkede e-mailadresser sælges også på internettet. De koster typisk ikke mere end et par få dollar. Mest almindeligt er det derfor at sælge større databaser med flere hundrede eller tusinder lækkede e-mailadresser.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job