Her er de største trusler mod finanssektoren lige nu: Især tre hacker-grupper er farlige

Tre bestemte hacker-grupper ser ud til at være hovedaktørerne i den del af hacker-miljøet, der er specialiseret i angreb mod finanssektoren.

Artikel top billede

(Foto: Dan Jensen)

Lazarus og Cobalt og FIN7.

Disse tre hackergrupper ser ud til at være hovedaktørerne i den del af hacker-verdenen, der især fokuserer på angreb mod finanssektoren - altså banker, forsikringsselskaber, pensionsselskaber og lignende.

Sådan lyder det i en ny amerikansk rapport fra it-sikkerhedsselskabet Blueliv, der har gennemgået en lang række angreb mod den amerikanske finanssektor.

Sikkerhedsselskabet konkluderer, at især medlemmer af disse tre grupper i dag er de ‘største aktører, når det handler om tyveri og svindel’ rettet mod finanssektoren.

“De repræsenterer en alvorlig trussel mod tilgængeligheden, integriteten og informations-sikkerheden,” hedder det i rapporten.

Ifølge rapporten sættes Lazarus-gruppen i forbindelse med nogle af de største cyber-angreb i nyere historie.

Gruppen - hvis aktiviteter kan spores helt tilbage til 2009 - formodes at have forbindelse til den nordkoreanske regering og regnes for at have stået bag blandt andet Wannacry.

Gruppen har rettet flere store angreb mod også danske organisationer i de senere år.

Største aktør

Ifølge Blueliv er Cobalt-gruppen en af ‘de største trusler mod de finansielle institutioner i verden’ lige nu.

Gruppen har i den seneste tid målrettet angrebet en lang række finansielle institutioner i primært Europa og Centralasien.

Ifølge Blueliv er der tætte forbindelser mellem medlemmerne af Cobalt og hackergruppen Anunak. Grupperne menes at høre hjemme i Ukraine.

Fin7

Fin7-gruppen har ifølge Blueliv i den seneste tid ‘aggressivt’ angrebet en lang række finansielle institutioner.

Gruppen har især været aktiv i USA, Europa og Asien, hvor den ifølge Blueliv er kendt for tyveri af kreditkort-oplysninger via malware.

Fin7 anvender iøvrigt en metode, hvor bankkunder ofte ringes op og her fralokkes eksempelvis detaljer om kreditkort og lignende.

“Gennem 2020 og 2021 har gruppen haft finansielle mål i kikkerten - inklusive angreb mod Panama, it-organisationer i Europa samt adskillige amerikanske institutioner,” hedder det.

Blueliv nævner hertil tre andre grupper, der i dag også må regnes for at være blandt hovedaktørerne, nemlig TA505, Dridex og Shathak.

Ifølge Blueliv er de mest udbredte trojanere rettet mod de finansielle institutioner for tiden Tinba, Dridex, Anubis, Trickbot og Kronos.

Du finder hele rapporten fra Blueliv her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger chef for Lokal It - Region Øst

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Politiets Efterretningstjeneste

Er du vores næste Android-ekspert?

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse