Dansk kommunes mail-system misbrugt til phishing efter medarbejder oplyste sine login-oplysninger

Frederikssund Kommunes mail-system er blevet misbrugt til at udsende en række phishing-mails. Det sker efter en medarbejder fik stjålet sine login-oplysninger efter selv at have modtaget en phishing-mail.

Artikel top billede

(Foto: Povl D. Rasmussen)

En kompromitteret mail-konto fra Frederikssund Kommune har betydet, at kommunen har sendt en række phishing-mails videre til borgere med et ondsindet link.

Det skete efter, at en medarbejder i kommunen uforvarende fik videregivet sine login-oplysninger til sin mailkonto efter selv at have modtaget en phishing-mail.

Det skriver Version2.

“Langt hovedparten af disse forsøg bliver stoppet af kommunens it-sikkerhedssystemer. Phishing-mails optræder dog i stadig nye former og bliver stadig sværere at gennemskue. Derfor kan det ske, at en medarbejder får aktiveret et link i en phishing-mail, og videregiver brugernavn og adgangskode. Derved er der mulighed for, at den pågældende medarbejders mailkonto bliver forsøgt benyttet til at sprede phishing yderligere,” skriver kommunens IT- og Digitaliseringschef, Britt Christensen, i en mail til Version2.

Læs også: “Det er ikke interessant, at man har klikket på en phishing-mail. Det handler om, hvordan man håndterer det”

Dermed kunne mail-konten misbruges til at sende ondsindede links til en række mailadresser fra en pålidelig mailadresse fordi den altså endte på @frederikssund.dk.

Datatilsynet er informeret

Senere har yderligere fem medarbejdere modtaget og klikket på phishing-links fra den oprindelige konto. Alle konti er nu blevet lukket ned og adgangskoderne er blevet nulstillet.

Kommunen oplyser til Version2, at man både har været i kontakt med Center for Cybersikkerhed og Datatilsynet.

Læs også: Her er prisen for din identitet på 'the dark web': Brugerlicenser, login og e-mails - alt er til salg på nettet

Tyveri af e-mailadresser er dog langt fra et nyt fænomen. Sidste år fik en dansk virksomhed eksempelvis stjålet mere end 12.000 mailadresser på sine kunder.

Lækkede e-mailadresser sælges også på internettet. De koster typisk ikke mere end et par få dollar. Mest almindeligt er det derfor at sælge større databaser med flere hundrede eller tusinder lækkede e-mailadresser.

Læses lige nu

    Navnenyt fra it-Danmark

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS