Ny FE-rapport: Vi står over for alvorlige russiske og kinesiske cybertrusler

Hvor der før var tydelige tærskler mellem fred, krise og krig, så har den aktuelle geopolitiske situation været med til at sløre og mudre overgange mellem disse. Det kommer også til udtryk inden for cybersikkerhed.

Artikel top billede

"Meget højt," sådan lyder risikovurderingen på flere områder i forhold til de cybertrusler, det danske samfund står over for.

Samtidig har den russiske invasion i Ukraine været medvirkende til, at der nu også er en ny front, man skal have fokus på.

De alvorligste cybertrusler mod Danmark kommer fra russisk og kinesisk cyberspionage og fra cyberkriminalitet udført af organiserede kriminelle netværk i udlandet.

Det fremgår af den årlige risikovurdering fra Forsvarets Efterretningstjeneste (FE).

Det lyder i vurderingen fra FE, at cyberangreb i fremtiden med stor sandsynlighed kun vil blive alvorligere grundet den fortsatte teknologiske udvikling og digitaliserng, hvilket gør det danske samfund mere sårbart over for cyberangreb.

Vurderingen påpeger også en trussel fra det, der kaldes nation-state APT (Advanced Persistent Threat), der refererer til langvarige og målrettede cyberangreb fra stater mod specifikke mål.

Af FE's Riskikovurdering fremgår det samtidig, at alle trusselsniveauer er uændrede i forhold til den årlige trusselsvurdering fra Forsvarets Efterretningstjenestes Center for Cybersikkerheds (CFCS), der kom i juni i år.

Her fremgår det, at truslen for cyberspionage og cyberkriminalitet fortsat er "meget højt", hvilket er det højeste trusselsniveau.

Truslen fra cyberaktivisme, der 18. maj blev hævet fra "lav" til "middel", ligger fortsat på samme niveau. CFCS har tidligere varslet, at med udviklingen i Ukraine-krigen kan det aktuelle trusselsbillede ændre sig over kort tid.

Truslen fra destruktive cyberangreb er "lav", og truslen for cyberterror ligger fortsat på det lavest mulige niveau, som er "ingen."

CFCS’ trusselsniveauer er sat ud fra en vurdering af trusselsaktørers kapacitet og vilje til at udføre cyberangreb for at opnå forskellige formål.

Cyberkriminalitet og cyberspionage

Den "meget høje" trussel for cyberkriminalitet i Danmark handler om økonomisk gevinst for hackerne. Det udgør ifølge risikovurderingen en af de mest alvorlige trusler mod Danmark og har omfattende økonomiske omkostninger for myndigheder og virksomheder.

Cyberkriminalitet kommer især i form af blandt andet afpresning i form af ransomware-angreb.

Også en anden tendens ses, når det kommer til cyberkriminalitet. Det er de såkaldte "thrusted third parties," hvor it-kriminelle prøver at udnytte tillid til legitime tjenester og it-infrastruktur for at få adgang til målsystemer.

I udlandet er der desuden set tilfælde, hvor konsekvenserne af cyberkriminalitet har afbrudt leveringen af samfundsvigtige ydelser.

Disse angreb er mere håndgribelige og mere synlige, mens en anden trussel er knap så synlig og mere skjult: Nemlig cyberspionage, som FE's vurdering også beskriver, som en trussel Danmark står over for i de kommende år.

Og selvom cyberspionagen ikke er lige så synlig, så kan den ifølge FE få alvorlige økonomiske, diplomatiske og sikkerhedspolitiske konsekvenser for det danske samfund.

Samtidig berører risikovurderingen det, der kaldes cyberaktivisme, og som i trusselsniveau ligger på "middel". Her er det især Rusland, men også Kina, der benytter sig af kriminelle hackergrupper, udfører løbende cyberangreb mod danske myndigheder og virksomheder, lyder det.

I modsætning til it-kriminelle, der forsøger at berige sig på deres kriminalitet og som regel er apolitiske, så er cyberaktivister villige til at vælge side og blande sig i konflikter.

Derfor er der blevet registreret cyberangreb mod Rusland fra cyberaktivister, der sympatiserer med Ukraine og omvendt. Senere er også NATO-lande som Norge, Litauen, Rumænien, Estland og Tjekkiet blevet ramt af cyberangreb.

De fleste af angrebene har været kortvarige forstyrrende overbelastningsangreb.

Grundet de alvorlige cybertrusler, Danmark står over for, understreger FE's risikovurdering vigtigheden af at have robuste sikkerhedsforanstaltninger i organisationer og virksomheder samt være opmærksomme på mistænkelige aktiviteter.

Samtidig bør software opdateres og patches jævnligt, medarbejderne uddannes i sikkerhedsforanstaltninger samt sikre god adgangskontrol.

Annonceindlæg fra QNAP

QNAP High Availability sikrer kontinuerlig storage-tjeneste og systemtilgængelighed

QNAP High Availability er nem at implementere og bruge – og omkostningseffektiv. Perfekt til mindre virksomheder og professionelle med små budgetter.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S