Sådan skete det: 500 brugere fra Københavns Universitet faldt lynhurtigt i en phishing-fælde

Podcast: Danmarks største universitet blev i juli ramt af stort phishing-angreb, hvor mere end 500 brugere fik stjålet deres brugernavn og adgangskoder. Her er historien om, hvad der skete - og hvordan CIO Klaus Kvorning Hansen arbejder for, at det ikke sker igen.

Artikel top billede

I juli 2019 blev Københavns Universitet ramt af et phishing-angreb.

Angrebet bestod af en vellignende mail, en besked om, at der var mails, som ikke kunne nå frem, og så et link, som man kunne klikke på.

Linket var dog hverken til supporten eller brugerens mailboks, men ledte i stedet de uheldige ansatte videre til en side, der til forveksling ligner en officiel side fra Københavns Universitet.

På den falske side blev brugerne så bedt om at logge ind.

Det gjorde mere end 500 brugere uden at vide, at deres brugernavn og passwords reelt blev udleveret til de it-kriminelle bag angrebet.

Samtidig var angrebet så gennemført, at KUs vicedirektør for IT, Klaus Kvorning Hansen og hans kollegaer, først opdagede angrebets omfang, da de stjålne brugerinformationer blev offentligt tilgængelige på internettet.

Siden har Københavns Universitet arbejdet målrettet for at opdrage brugerne, lukke for suspekte links og gennemse sikkerheden. Et stort arbejde i en hvilken som helst organisation.

Og det er et arbejde, som du kan høre Klaus Kvorning Hansen fortælle om i denne episode af Security Central. For husk: Phishing kan ramme os alle.

Dette er syvende episode af Security Central. Du kan finde en oversigt over alle episoderne her.

Værter er chefredaktør for Computerworld, Lars Jacobsen og Thomas Damsgaard, Head of Enterprise for Norden og Benelux hos Kaspersky.

Husk også du kan abonnere på Security Central på iTunes (link), Spotify (link) eller RSS (link)

Husk: Vi hører meget gerne, hvad du syntes om den konkrete episode og/eller modtager forslag til spørgsmål og ideer til kommende episoder. Så tøv ikke med at sende en mail til lja@cw.dk med din feedback eller din ide.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S