Ny FE-rapport: Vi står over for alvorlige russiske og kinesiske cybertrusler

Hvor der før var tydelige tærskler mellem fred, krise og krig, så har den aktuelle geopolitiske situation været med til at sløre og mudre overgange mellem disse. Det kommer også til udtryk inden for cybersikkerhed.

Artikel top billede

"Meget højt," sådan lyder risikovurderingen på flere områder i forhold til de cybertrusler, det danske samfund står over for.

Samtidig har den russiske invasion i Ukraine været medvirkende til, at der nu også er en ny front, man skal have fokus på.

De alvorligste cybertrusler mod Danmark kommer fra russisk og kinesisk cyberspionage og fra cyberkriminalitet udført af organiserede kriminelle netværk i udlandet.

Det fremgår af den årlige risikovurdering fra Forsvarets Efterretningstjeneste (FE).

Det lyder i vurderingen fra FE, at cyberangreb i fremtiden med stor sandsynlighed kun vil blive alvorligere grundet den fortsatte teknologiske udvikling og digitaliserng, hvilket gør det danske samfund mere sårbart over for cyberangreb.

Vurderingen påpeger også en trussel fra det, der kaldes nation-state APT (Advanced Persistent Threat), der refererer til langvarige og målrettede cyberangreb fra stater mod specifikke mål.

Af FE's Riskikovurdering fremgår det samtidig, at alle trusselsniveauer er uændrede i forhold til den årlige trusselsvurdering fra Forsvarets Efterretningstjenestes Center for Cybersikkerheds (CFCS), der kom i juni i år.

Her fremgår det, at truslen for cyberspionage og cyberkriminalitet fortsat er "meget højt", hvilket er det højeste trusselsniveau.

Truslen fra cyberaktivisme, der 18. maj blev hævet fra "lav" til "middel", ligger fortsat på samme niveau. CFCS har tidligere varslet, at med udviklingen i Ukraine-krigen kan det aktuelle trusselsbillede ændre sig over kort tid.

Truslen fra destruktive cyberangreb er "lav", og truslen for cyberterror ligger fortsat på det lavest mulige niveau, som er "ingen."

CFCS’ trusselsniveauer er sat ud fra en vurdering af trusselsaktørers kapacitet og vilje til at udføre cyberangreb for at opnå forskellige formål.

Cyberkriminalitet og cyberspionage

Den "meget høje" trussel for cyberkriminalitet i Danmark handler om økonomisk gevinst for hackerne. Det udgør ifølge risikovurderingen en af de mest alvorlige trusler mod Danmark og har omfattende økonomiske omkostninger for myndigheder og virksomheder.

Cyberkriminalitet kommer især i form af blandt andet afpresning i form af ransomware-angreb.

Også en anden tendens ses, når det kommer til cyberkriminalitet. Det er de såkaldte "thrusted third parties," hvor it-kriminelle prøver at udnytte tillid til legitime tjenester og it-infrastruktur for at få adgang til målsystemer.

I udlandet er der desuden set tilfælde, hvor konsekvenserne af cyberkriminalitet har afbrudt leveringen af samfundsvigtige ydelser.

Disse angreb er mere håndgribelige og mere synlige, mens en anden trussel er knap så synlig og mere skjult: Nemlig cyberspionage, som FE's vurdering også beskriver, som en trussel Danmark står over for i de kommende år.

Og selvom cyberspionagen ikke er lige så synlig, så kan den ifølge FE få alvorlige økonomiske, diplomatiske og sikkerhedspolitiske konsekvenser for det danske samfund.

Samtidig berører risikovurderingen det, der kaldes cyberaktivisme, og som i trusselsniveau ligger på "middel". Her er det især Rusland, men også Kina, der benytter sig af kriminelle hackergrupper, udfører løbende cyberangreb mod danske myndigheder og virksomheder, lyder det.

I modsætning til it-kriminelle, der forsøger at berige sig på deres kriminalitet og som regel er apolitiske, så er cyberaktivister villige til at vælge side og blande sig i konflikter.

Derfor er der blevet registreret cyberangreb mod Rusland fra cyberaktivister, der sympatiserer med Ukraine og omvendt. Senere er også NATO-lande som Norge, Litauen, Rumænien, Estland og Tjekkiet blevet ramt af cyberangreb.

De fleste af angrebene har været kortvarige forstyrrende overbelastningsangreb.

Grundet de alvorlige cybertrusler, Danmark står over for, understreger FE's risikovurdering vigtigheden af at have robuste sikkerhedsforanstaltninger i organisationer og virksomheder samt være opmærksomme på mistænkelige aktiviteter.

Samtidig bør software opdateres og patches jævnligt, medarbejderne uddannes i sikkerhedsforanstaltninger samt sikre god adgangskontrol.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S