Ukraine advarer: Forvent massive cyberangreb på el- og energi-infrastruktur

Et massivt russisk cyberangreb er under opsejling, advarer det ukrainske forsvarsministerium.

Artikel top billede

(Foto: Pixabay)

Rusland har planer om at udrette massive angreb på Ukraine og sine allieredes kritiske infrastruktur, varsler den Ukrainske regering.
Det skriver The Register.

Blandt de udpegede mål er særligt energisektoren, lyder det i en meddelelse fra det ukrainske forsvarsministerium:

”Kreml har planer om at udføre massive cyberangreb mod kritisk infrastruktur hos virksomheder i Ukraine samt hos landets allierede (i den verserende konflikt med Rusland, red.).Det er først og fremmest energisektoren som er i sigtekornet,” lyder det i beskeden, som blev udsendt mandag morgen.

Ukrainske erfaringer

For den ukrainske infrastruktur er der voldsomme erfaringer med russiske cyberangreb fra tidligere, hvor de russiske malware kaldet ’BlackEnergy’ i 2015 samt ’Industroyer’ i 2016 fik ram på både landets strømforsyning-infrastruktur samt industrivirksomheder.

Ved et hacker-event i august viste den førende ukrainske cyber-sikkerhedschef Victor Zhora opdagelsen af en ny lignende malware kaldet ’Industroyer2’.

Den ondsindede kode synes at være en arvtager til den Industroyer-malware, som er den første malware, der lykkedes med at nedlægge strømforsyning-infrastruktur.

I december 2016 lagde malwaren store dele af Ukraines strømforsyning, heriblandt en femtedel af hovedstadens Kyiv’s elnet, ned.

Angrebet blev betragtet som et forsøgs-angreb, foretaget på foranledning af den russiske sikkerhedstjeneste GRU.

Optrapning af DDoS-angreb

Ud over sofistikerede malware-angreb forventer det ukrainske forsvarsministerium, at Rusland vil intensivere sine ’distributed denial of service’-angreb mod landet og dets allierede.

Antallet af DDoS-angreb fra Rusland toppede i foråret 2022 i forbindelse med den første russiske offensiv i invasionen af Ukraine.

I de russiske hackeres sigtekorn har været primært infrastruktur-selskaber i Ukraine, mens de nærmeste allierede i Polen og de baltiske lande også har været berørt.

Behersket eskalering

Varslingen kommer ovenpå russisk intensivering af konflikten sidst i september, hvor det fra den russiske præsident Vladimir Putin lød, at hundredtusindvis af russiske militær-reserver nu drages ind i krigen.

It-sikkerhedsekspert ved Google sikkerhedsvirksomhed Mandiant, John Hulquist, vurderer her, at en optrapning af cyberangreb mod Ukraine og dets allierede er en måde at intensivere konflikten uden at risikere militære konsekvenser.

Han påpeger her, at russiske cyberangreb udenfor Ukraine ’har været meget beherskede’.

Danske mål

I Danmark har russiske cyberangreb været set i begrænset omfang.

Henning Mortensen, CISO hos Brødrene A&O Johansen og formand for Rådet for Digital Sikkerhed fortæller til Computerworld, at de storstilede angreb er gået udenom landet:

"Der er blevet udviklet destruktiv cyberangreb mod forskellige former for kritisk infrastruktur rundt omkring i verden. Jeg husker blandt andet det her angreb mod Viasat. Der er lavet Industroyer 2, som angreb det ukrainske elnet,” påpeger han, mens han præciserer omfanget cyber-angreb i Danmark:

”Det er også nået til Danmark, hvor nogle ganske få virksomheder er blevet ramt. Blandt andet en GIS-leverandør på Fyn, kan jeg huske, er blandt dem, vi har set. Så vi har set en blanding af forskellige bolsjer, i form af forskellige angreb."

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec