EU kalder onsdagens hack for "sofistikeret," men det var sandsynligvis blot et DDoS-angreb, melder Center for Cybersikkerhed

Hvordan DDoS bliver til et "sofistikeret angreb" er svært at forstå for Center for Cybersikkerheds chef for cyberanalyse, Mark Fiedel. Men det er sandsynligvis det, der har overgået EU's hjemmeside onsdag eftermiddag.

Artikel top billede

(Foto: Dan Jensen)

Det er med al sandsynlighed et DDoS-angreb, altså et overbelastningsangreb, der i går ramte EU-parlamentets hjemmeside, som fik den til at gå ned.

Det mener chef for cyberanalyse hos Center for Cybersikkerhed, Mark Fiedel, der til Berlingske udtaler, at han vurderer angrebets type ud fra de beskrivelser, der har været i medierne, og de meldinger, der kommer fra EU selv.

Og er det et DDoS-angreb, der er tale om, så kan én sætning i EU's udmeldinger, komme til at virke lidt som en søforklaring.

Det er formanden for Europa-Parlamentet Roberta Metsola, der kort efter angrebet har postet på det sociale medie Twitter:

"Europa-Parlamentet er under et sofistikeret cyber-angreb. En pro-Kreml gruppe har påtaget sig ansvaret."

Men, siger Mark Fiedel, "Overbelastningsangreb er typisk ikke en særlig sofistikeret måde at angribe på, men de er til gengæld let tilgængelige. Det er blandt andet relativt let at købe sig til tjenester på det kriminelle marked, som kan give en evne til at udføre de her angreb."

DDoS-angreb (denial-of-service) er typisk brugt af aktivister for at forstyrre ofret og manifestere et statement - ofte af politisk karakter.

Det kaldes ofte et hacker-angreb, når det berettes om i medier - også her på siden kan du se i overskriften. Men betegnelsen er egentligt misvisende, fordi et DDoS-angreb ikke kræver gerningspersonerne tiltvinger sig adgang til nogen ellers lukkede systemer.

Det eneste det kræver er kapacitet. kapacitet til at fylde et site med så meget trafik, at det ikke kan tage imod den store mængde og bryder sammen. På den måde er DDoS udelukkende et spil om, hvem der har de største server-muskler.

Det er den pro-russiske hackergruppe Killnet, der har taget ansvaret for angrebet.

I Center for Cybersikkerheds trusselsvurdering fra maj 2022 omtales Killnet som "et eksempel på en hackergruppe, der er gået aktivt ind i krigen ved at erklære sit tilhørsforhold til Rusland."

"Gruppen har indtil krigens start forsøgt at tjene penge på at udleje sit botnet til brug for andre hackeres overbelastningsangreb. Men efter krigens udbrud har Killnet selv udført aktivistiske overbelastningsangreb til støtte for Rusland. Killnet hævder bl.a. at have udført overbelastningsangreb mod tyske og lettiske regeringshjemmesider og mod Polens Nationalbank.”

Angrebet på EU's hjemmeside faldt også påfaldende få timer efter at EU-Parlamentet havde erklæret Rusland statssponsor af terror.

Killnet har desuden siden Ruslands invasion af Ukraine 24. februar i år angrebet en lang række nationer med DDoS.

Angrebene har hovedsageligt været rettet mod offentlige hjemmesider og systemer samt store virksomheder i de pågældende lande - Fra Italien i maj, Litauen og Norge i slutningen af juni, Polen i juli, Estland i midten af august og Japan i starten af september.

Du kan læse om principperne bag et DDoS-abgreb her:

Du kan få mere at vide om, hvordan et DDoS-abrgeb sker her:

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Aktieselskabet CARL CHRISTENSEN

Vi søger en nysgerrig og skarp BI-assistent

Midtjylland

Frode Laursen A/S

Systemadministrator

Midtjylland

SOS International

Fagligt ambitiøs Scrum Master

Midtjylland

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

Joshua Pratt

Idura