Køb 80 GB hemmeligstemplede data for 2,2 millioner kroner: Men missilvirksomhed afviser at være blevet hacket

Nato er nu gået ind i sagen om et formodet cyberangreb, hvor hackere angiveligt har fået adgang til hemmeligstemplede dokumenter, der angiveligt har tilknytning til en stor europæisk våbenproducent. Våbenproducenten afviser dog, at de er blevet hacket.

Artikel top billede

MBDA (Foto: /)

Nato undersøger i øjeblikket et påstået hack af en europæisk våbenproducent, der fremstiller missilforsvarssystemer.

Forsvarsalliancen er ved at vurdere, hvordan det påståede angreb har fundet sted.

Efter angrebet er klassificerede militære dokumenter, herunder design til våben, angiveligt blevet lækket online.

Dokumenterne, der angiveligt er blevet stjålet, påstås at stamme fra MBDA Missile Systems.

Virksomheden, der blev dannet i 2001 ved en fusion af Frankrigs Matra, Storbritanniens BAE Dynamics og Italiens Alenia, er en stor europæisk udvikler og producent af missiler.

Det skriver BBC.

En talsmand fra Nato udtaler i den forbindelse, at forsvarsalliancen: "vurderer påstande, der har forbindelse til de data, der angiveligt er blevet stjålet fra MBDA. Vi har ingen indikationer på, at noget Nato-netværk er blevet kompromitteret."

80 GB hemmeligstemplede data til salg for 2,3 millioner kroner

Cyberangrebet kom ført frem i lyset i slutningen af juli måned, da hackerne - der påstår at tilhøre Adrastea-gruppen - den 30. juli oplyste, at de havde stjålet 80 GB data fra MBDA.

Disse data har hackergruppen efterfølgende sat til salg på flere forskellige russiske og engelske hackerfora.

Her bliver de 80 GB data solgt for 15 bitcoins, der svarer til omkring 2.230.700 kroner.

Ifølge de cyberkriminelle, der har sat disse angiveligt stjålne data til salg, har de haft held til at sælge til mindst én ukendt person.

Gruppen af cyberkriminelle hævder, at de udnyttede en kritisk sårbarhed i MBDA’s sikkerhed på et russisksproget forum. Her lyder det, at de fik adgang til virksomheden via et eksternt drev hos virksomhedens italienske afdeling.

I salgsopslaget for de stjålne data påstår hackerne bag, at de har fortrolige informationer om ansatte i virksomheder, der har deltaget i udviklingen af lukkede militære projekter. I samme opslag om dokumenterne påstås det, at hackerne har dokumentation om design, tegninger, præsentationer og video- og billedemateriale samt kontrakter og korrespondancer med andre virksomheder.

Dette omfatter angiveligt dokumenter om design af luftforsvarsmissilsystemer og kystbeskyttelsessystemer.

Gruppen har i den forbindelse delt en 50 megabyte ”smagsprøve” på de 80 gigabyte stjålne data, som de påstår kommer fra MBDA. Her fremgår dokumenter mærket med "NATO CONFIDENTIAL" og "NATO RESTRICTED".

Det er to af Nato’s to laveste sikkerhedsklassifikationer, der dog betyder, at det vil være skadeligt for Nato’s interesser, hvis de bliver lækket.

MDBA afviser, at de er blevet hacket

MBDA afviser dog i en erklæring på virksomhedens hjemmeside, at de er blevet hacket. De siger derimod, at hackergruppen forsøger at afpresse dem ved hjælp af rygterne om det påståede hack.

”Oprindelsen af disse data er allerede blevet fastslået, idet de er erhvervet fra en ekstern harddisk. Det er blevet bekræftet, at der ikke er sket hacking af virksomhedens sikre netværk.

Indtil nu indikerer virksomhedens interne verifikationsprocesser, at de data, der er blevet gjort tilgængelige online, hverken er klassificerede eller følsomme data,” lyder det i erklæringen på virksomhedens hjemmeside.

Samtidig siger virksomheden, at ingen af de klassificerede data tilhører dem. Derfor er det en af virksomhedens leverandører, der er i centrum af efterforskningen.

MBDA oplyser, at de i øjeblikket samarbejder med de italienske myndigheder i forbindelse med den videre efterforskning af det angivelige angreb.

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

Caroline Nolsø Tofft

Norriq Danmark A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

Gutzon D. Børglum

Netip A/S