Ny FE-rapport: Vi står over for alvorlige russiske og kinesiske cybertrusler

Hvor der før var tydelige tærskler mellem fred, krise og krig, så har den aktuelle geopolitiske situation været med til at sløre og mudre overgange mellem disse. Det kommer også til udtryk inden for cybersikkerhed.

Artikel top billede

"Meget højt," sådan lyder risikovurderingen på flere områder i forhold til de cybertrusler, det danske samfund står over for.

Samtidig har den russiske invasion i Ukraine været medvirkende til, at der nu også er en ny front, man skal have fokus på.

De alvorligste cybertrusler mod Danmark kommer fra russisk og kinesisk cyberspionage og fra cyberkriminalitet udført af organiserede kriminelle netværk i udlandet.

Det fremgår af den årlige risikovurdering fra Forsvarets Efterretningstjeneste (FE).

Det lyder i vurderingen fra FE, at cyberangreb i fremtiden med stor sandsynlighed kun vil blive alvorligere grundet den fortsatte teknologiske udvikling og digitaliserng, hvilket gør det danske samfund mere sårbart over for cyberangreb.

Vurderingen påpeger også en trussel fra det, der kaldes nation-state APT (Advanced Persistent Threat), der refererer til langvarige og målrettede cyberangreb fra stater mod specifikke mål.

Af FE's Riskikovurdering fremgår det samtidig, at alle trusselsniveauer er uændrede i forhold til den årlige trusselsvurdering fra Forsvarets Efterretningstjenestes Center for Cybersikkerheds (CFCS), der kom i juni i år.

Her fremgår det, at truslen for cyberspionage og cyberkriminalitet fortsat er "meget højt", hvilket er det højeste trusselsniveau.

Truslen fra cyberaktivisme, der 18. maj blev hævet fra "lav" til "middel", ligger fortsat på samme niveau. CFCS har tidligere varslet, at med udviklingen i Ukraine-krigen kan det aktuelle trusselsbillede ændre sig over kort tid.

Truslen fra destruktive cyberangreb er "lav", og truslen for cyberterror ligger fortsat på det lavest mulige niveau, som er "ingen."

CFCS’ trusselsniveauer er sat ud fra en vurdering af trusselsaktørers kapacitet og vilje til at udføre cyberangreb for at opnå forskellige formål.

Cyberkriminalitet og cyberspionage

Den "meget høje" trussel for cyberkriminalitet i Danmark handler om økonomisk gevinst for hackerne. Det udgør ifølge risikovurderingen en af de mest alvorlige trusler mod Danmark og har omfattende økonomiske omkostninger for myndigheder og virksomheder.

Cyberkriminalitet kommer især i form af blandt andet afpresning i form af ransomware-angreb.

Også en anden tendens ses, når det kommer til cyberkriminalitet. Det er de såkaldte "thrusted third parties," hvor it-kriminelle prøver at udnytte tillid til legitime tjenester og it-infrastruktur for at få adgang til målsystemer.

I udlandet er der desuden set tilfælde, hvor konsekvenserne af cyberkriminalitet har afbrudt leveringen af samfundsvigtige ydelser.

Disse angreb er mere håndgribelige og mere synlige, mens en anden trussel er knap så synlig og mere skjult: Nemlig cyberspionage, som FE's vurdering også beskriver, som en trussel Danmark står over for i de kommende år.

Og selvom cyberspionagen ikke er lige så synlig, så kan den ifølge FE få alvorlige økonomiske, diplomatiske og sikkerhedspolitiske konsekvenser for det danske samfund.

Samtidig berører risikovurderingen det, der kaldes cyberaktivisme, og som i trusselsniveau ligger på "middel". Her er det især Rusland, men også Kina, der benytter sig af kriminelle hackergrupper, udfører løbende cyberangreb mod danske myndigheder og virksomheder, lyder det.

I modsætning til it-kriminelle, der forsøger at berige sig på deres kriminalitet og som regel er apolitiske, så er cyberaktivister villige til at vælge side og blande sig i konflikter.

Derfor er der blevet registreret cyberangreb mod Rusland fra cyberaktivister, der sympatiserer med Ukraine og omvendt. Senere er også NATO-lande som Norge, Litauen, Rumænien, Estland og Tjekkiet blevet ramt af cyberangreb.

De fleste af angrebene har været kortvarige forstyrrende overbelastningsangreb.

Grundet de alvorlige cybertrusler, Danmark står over for, understreger FE's risikovurdering vigtigheden af at have robuste sikkerhedsforanstaltninger i organisationer og virksomheder samt være opmærksomme på mistænkelige aktiviteter.

Samtidig bør software opdateres og patches jævnligt, medarbejderne uddannes i sikkerhedsforanstaltninger samt sikre god adgangskontrol.

Læses lige nu

    Annonce

    Netcompany A/S

    IT Consultant

    Midtjylland

    Netcompany A/S

    Network Engineer

    Nordjylland

    Statens IT

    It-revisorer til stor statslig myndighed

    Københavnsområdet

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S