EU kalder onsdagens hack for "sofistikeret," men det var sandsynligvis blot et DDoS-angreb, melder Center for Cybersikkerhed

Hvordan DDoS bliver til et "sofistikeret angreb" er svært at forstå for Center for Cybersikkerheds chef for cyberanalyse, Mark Fiedel. Men det er sandsynligvis det, der har overgået EU's hjemmeside onsdag eftermiddag.

Artikel top billede

(Foto: Dan Jensen)

Det er med al sandsynlighed et DDoS-angreb, altså et overbelastningsangreb, der i går ramte EU-parlamentets hjemmeside, som fik den til at gå ned.

Det mener chef for cyberanalyse hos Center for Cybersikkerhed, Mark Fiedel, der til Berlingske udtaler, at han vurderer angrebets type ud fra de beskrivelser, der har været i medierne, og de meldinger, der kommer fra EU selv.

Og er det et DDoS-angreb, der er tale om, så kan én sætning i EU's udmeldinger, komme til at virke lidt som en søforklaring.

Det er formanden for Europa-Parlamentet Roberta Metsola, der kort efter angrebet har postet på det sociale medie Twitter:

"Europa-Parlamentet er under et sofistikeret cyber-angreb. En pro-Kreml gruppe har påtaget sig ansvaret."

Men, siger Mark Fiedel, "Overbelastningsangreb er typisk ikke en særlig sofistikeret måde at angribe på, men de er til gengæld let tilgængelige. Det er blandt andet relativt let at købe sig til tjenester på det kriminelle marked, som kan give en evne til at udføre de her angreb."

DDoS-angreb (denial-of-service) er typisk brugt af aktivister for at forstyrre ofret og manifestere et statement - ofte af politisk karakter.

Det kaldes ofte et hacker-angreb, når det berettes om i medier - også her på siden kan du se i overskriften. Men betegnelsen er egentligt misvisende, fordi et DDoS-angreb ikke kræver gerningspersonerne tiltvinger sig adgang til nogen ellers lukkede systemer.

Det eneste det kræver er kapacitet. kapacitet til at fylde et site med så meget trafik, at det ikke kan tage imod den store mængde og bryder sammen. På den måde er DDoS udelukkende et spil om, hvem der har de største server-muskler.

Det er den pro-russiske hackergruppe Killnet, der har taget ansvaret for angrebet.

I Center for Cybersikkerheds trusselsvurdering fra maj 2022 omtales Killnet som "et eksempel på en hackergruppe, der er gået aktivt ind i krigen ved at erklære sit tilhørsforhold til Rusland."

"Gruppen har indtil krigens start forsøgt at tjene penge på at udleje sit botnet til brug for andre hackeres overbelastningsangreb. Men efter krigens udbrud har Killnet selv udført aktivistiske overbelastningsangreb til støtte for Rusland. Killnet hævder bl.a. at have udført overbelastningsangreb mod tyske og lettiske regeringshjemmesider og mod Polens Nationalbank.”

Angrebet på EU's hjemmeside faldt også påfaldende få timer efter at EU-Parlamentet havde erklæret Rusland statssponsor af terror.

Killnet har desuden siden Ruslands invasion af Ukraine 24. februar i år angrebet en lang række nationer med DDoS.

Angrebene har hovedsageligt været rettet mod offentlige hjemmesider og systemer samt store virksomheder i de pågældende lande - Fra Italien i maj, Litauen og Norge i slutningen af juni, Polen i juli, Estland i midten af august og Japan i starten af september.

Du kan læse om principperne bag et DDoS-abgreb her:

Du kan få mere at vide om, hvordan et DDoS-abrgeb sker her:

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S

Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse