Krigen i Ukraine har ikke ført til flere it-trusler – men risikoen stiger

Der er en øget risiko for, at danske virksomheder bliver ramt af ransomware og anden malware som følge af krigen i Ukraine. Denne advarsel kommer fra brancheforeningen IT-Branchen.

Artikel top billede

(Foto: Computerworld)

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Krigshandlingerne i Ukraine ledsages af en skjult krig på nettet. Endnu er antallet af direkte cyberangreb mod danske virksomheder dog ikke steget, oplyser IT-Branchen i en meddelelse.

Men der er især to områder, hvor risikoen for angreb er øget markant. Derfor opfordrer brancheforeningen til, at danske virksomheder nu tager forholdsregler.

”Vi ser ikke en øget trussel for direkte angreb, men der er en stor risiko for, at cyberkrigen mellem Rusland og Ukraine alligevel kan ramme danske virksomheder. Også selvom man ikke har aktiviteter i Ukraine. Så det er vigtigt, at alle danske virksomheder tager sine forholdsregler,” udtaler Bjarke Alling, formand for IT-Branchens it-sikkerhedsudvalg og koncerndirektør i Liga Aps.

IT-Branchen opfordrer i meddelelsen til, at alle danske virksomheder gør følgende:

- Gennemgå beredskabsplanen, så du er sikker på, at alle ved, hvad de skal gøre, hvis I bliver ramt af et cyberangreb.

- Opdater virksomhedens operativsystemer og applikationer med seneste opdateringer, så de er beskyttet mod de nyeste trusler.

- Installer sikkerhedsløsninger og overvågning på alle systemer, enheder og onlineindgange, så I får en effektiv mur mod angreb.

- Få styr på adgangskontrol og administratorrettigheder i virksomheden, og anvend to-faktor validering, så det ikke bliver nemt for hackerne at bryde ind.

- Sørg for at have backup af virksomhedens forretningskritiske systemer og data, herunder en offlinekopi. Det sikrer, at man hurtigt kan komme op at køre efter et ransomwareangreb.

Kan ramme som sideeffekt

Krigen mellem Rusland og Ukraine foregår ikke bare på landjorden, men i høj grad også mere eller mindre skjult på nettet. Her har man ifølge brancheforeningen allerede nu har set massive cyberangreb, og hvor ukrainske hjemmesider er blevet lagt ned og systemer blevet inficeret med virus, der har slettet harddisken for data.

Samtidig har den ukrainske regering bedt hackergrupper fra hele verden hjælpe dem med at forsvare sig mod Rusland. Både Ruslands og Ukraines cyberaktiviteter har derfor øget risikoen mod danske virksomheder.

"Den eskalerende cyberkrig mellem de to lande kan med stor sandsynlighed ramme uheldige danske virksomheder, der på den ene eller anden måde er koblet op på de samme systemer eller bruger samme software, som ukrainske eller russiske virksomheder gør. Så et angreb mod ukrainske virksomheder kan hurtigt ramme danske virksomheder," lyder det fra IT-Branchen.

Som dokumentation nævner brancheforeningen en episode i 2017, hvor russiske hackere angreb ukrainske virksomheder med malwaren NotPetay. Her blev flere tusinde vestlige virksomheder som uheldig sideeffekt også ramt. Det kostede blandt andet den danske virksomhed Mærsk over 1 milliard kroner, da selskabets systemer blev lagt ned i længere tid.

Danskere vil ryge i fælden

Også danske privatpersoner kan blive ramt af cyberkrigen.

"Mange danskere følger aktivt med i nyhederne omkring krigen og deler holdninger, links og opfordringer til at deltage i forskellige aktiviteter med hinanden online. Det vil it-kriminelle helt sikkert udnytte til at sende falske mails i omløb, hvor de prøver at lokke danskere til at klikke på inficerede links," fortæller Bjarke Alling.

Han opfordrer derfor folk til at være særlig årvågne og skeptiske og undgå at klikke på links fra afsendere, man ikke kender. Lokkemidlet kan også være videoer om eller links til situationen i Ukraine eller opfordringer til at levere sine kontooplysninger for at kunne bidrage til for eksempel indsamlinger.

Saml medarbejderne

"Det er en god ide at samle sine medarbejdere til et frokostmøde eller over en kop kaffe, og tage en snak om, hvad man skal være særligt opmærksom på lige nu pga. situationen i Ukraine. For der er ingen tvivl om, at risikoen for angreb er højere end normalt," opfordrer Bjarke Alling.

Har man outsourcet sin it-drift og -sikkerhed, skal man naturligvis gå i dialog med sin leverandør omkring ovenstående. Her er det vigtigt, at man stiller krav om dokumentation for, at tingene er i orden, og at man drøfter, om der er behov for yderligere sikkerhedstiltag, lyder det fra IT-Branchen.

IT-Branchen afholder gratis webinar onsdag 2. marts klokken 8:30 under titlen "Kriserådgivning om din it-sikkerhed og ukrainekrisen".

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Midtjylland

    Gyldendal A/S

    Erfaren udvikler med AI-fokus

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S