CFCS: Truslen for cyberkriminalitet mod energisektoren er på det højeste niveau

Trusselsniveauet mod den danske energisektor er 'meget høj'. Sådan lyder det i den nyeste trusselsvurdering fra Center for Cybersikkerhed.

Artikel top billede

(Foto: Copyright (c) Sungjin Kim 2013 / Sungjin Kim)

Torsdag aften meddelte Center for Cybersikkerhed (CFCS), at trusselsniveauet for cyberkriminalitet mod energisektoren i Danmark er ’meget høj’.

Det er det højeste trusselsniveau.

Det oplyser CFCS i en ny trusselsvurdering på sin hjemmeside.

Dermed rokkes der ikke ved den forrige vurdering, hvor trusselsniveauet mod den danske energisektor også blev vurderet til at være ’meget høj’.

Det kommer få dage efter, at CFCS hævede trusselsniveauet for cyberaktivisme fra ’middel’ til høj’, efter flere DDoS-angreb mod danske mål.

Når CFCS vurderer, at trusselsniveauet er ’meget høj’, så betyder det, at der er en specifik trussel, og at der er kapacitet, hensigt, planlægning og mulig iværksættelse af angreb, hvorfor angreb er meget sandsynlig, lyder det i definitionen.

I samme ombæring vurderer CFCS, at det er meget sandsynligt, at myndigheder og virksomheder i energisektoren vil blive udsat for forsøg på cyberkriminalitet inden for de næste to år.

Truslen stammer især fra Rusland

Årsagen til trusselsvurderingen skal findes i den russiske invasion af Ukraine samt EU’s afhængighed af russisk olie og gas, som stort set hele kontinentet - som følge af invasionen - har taget op til genovervejelse.

Mange lande – herunder Danmark – har derfor besluttet sig at fremrykke den grønne omstilling, så de ikke er så afhængige af russisk gas og olie, som de har været hidtil.

Ifølge CFCS’ vurdering er det især projekter som de to kommende danske energiøer, der spås at få en central rolle i fremtidens energiforsyning i både Danmark og landene omkring, der placerer Danmark centralt i udfasningen af især russisk gas og olie.

Ransomware-angreb udgør en meget alvorlig trussel

Det er især de såkaldte ransomware-angreb, der udgør en meget alvorlig trussel mod energisektoren, lyder det i vurderingen.

Et ransomeware-angreb betyder, at hackere låser virksomhedens data med en krypteringsnøgle og herefter kræver store summer for at låse disse data op igen, så virksomheden kan få adgang til dem.

Danske EnergiCert har i en gennemgang af offentligt kendte og succesfulde cyberangreb mod energisektoren i Europa vurderet, at 65 procent af angreb mod sektoren siden 2015 var ransomware-angreb.

Disse angreb har ramt energisektoren i både Danmark og resten af Europa med ofre, der omfatter blandt andre forsyningsselskaber, gasdistributører, olieterminaler og raffinaderier, vindmølleproducenter og andre underleverandører.

Angrebene er samtidig blevet mere hyppige og rammer bredere, mens de samtidig har store konsekvenser for samfundet, hvis de er succesfulde.

Et godt eksempel på det er angrebet mod Colonial Pipeline i maj 2021, som betød, at der manglede brændstof på den amerikanske østkyst i en lang periode.

Selv om trusselsniveauet er meget højt, så vurderer CFCS dog, at truslen for destruktive angreb er ’lav’.

Centret mener, at det er mindre sandsynligt, at især Rusland, som har de fornødne kapaciteter til at udføre sådanne angreb, har intentionen om at gøre det.

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal It - Region Øst

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Styrk fremtidens IT Service Management - bliv Service Catalogue Manager i Cyberdivisionen, Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Bliv It-overvågningsspecialist i Forsvarsministeriets it-organisation, Cyberdivisionen, Hvidovre

    Københavnsområdet

    Statens IT

    VMware-specialist til Statens It

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S