Microsoft: Rusland er blevet mere aggressiv med cyberspionage - her er tre konklusioner om cyberkrigen

I 2023 er Rusland blevet endnu mere offensive på cyberspionage mod flere lande, lyder det fra Microsoft. Men ”Moskvas hybridkrig i Ukraine ikke gået efter planen,” mener selskabet.

Artikel top billede

(Foto: Sam Oxyak)

Microsoft monitorerer fortsat konflikten i Ukraine og den medfølgende cybersikkerhedstrussel fra Rusland.

Og verdens geografisk største land har ikke skruet ned for cybertruslen, lyder det fra tech-giganten.

Siden krigens begyndelse har Rusland indsat mindst ni nye Wiper-malware-familier og to typer ransomware mod mere end 100 offentlige og private ukrainske organisationer, oplyser Microsoft.

"Stærke partnerskaber mellem den offentlige og private sektor, et ukrainsk beredskab med modstandskraft har med succes forsvaret sig mod de fleste af disse angreb, men russisk aktivitet fortsætter.”

Sådan skriver Clint Watts, general manager for Digital Threat Analysis Center hos Microsoft, og han fortsætter:

"I 2023 har Rusland optrappet sine spionageangreb, rettet mod organisationer i mindst 17 europæiske nationer, primært statslige agenturer. Wiper-angreb (malware, red.) fortsætter i Ukraine."

Microsoft fortsætter overvågning af situationen og støtter fortsat Ukraine cybermæssigt mod Rusland.

Selskabet har i november opdaget en ny ransomware kaldet ’Sullivan’, som bliver brugt mod ukrainske mål.

"Vores analyse tyder på, at Rusland vil fortsætte med at udføre spionageangreb mod Ukraine og Ukraines partnere, og destruktive angreb i og potentielt uden for Ukraine, som det blev gjort med Prestige," skriver Watts og fortsætter:

"Den russiske hybridoffensiv har også omfattet sofistikerede indflydelsesoperationer. For eksempel har Moskvas propagandamaskine for nylig rettet sig mod ukrainske flygtningebefolkninger i hele Europa og forsøgt at overbevise dem om, at de kunne blive deporteret og indkaldt til den ukrainske hær."

Ruslands indflydelsesoperationer har også for nylig skabt problemer i Moldova.

Russiske medier fremmede protester støttet af et pro-rusland politisk parti, der opfordrede borgerne til at kræve, at regeringen betaler for vinterens energiregninger.

En anden Ruslands kampagne kaldet "Moldova Leaks" offentliggjorde påståede lækager fra moldoviske politikere, blot en af ​​en række hack-and-leak-operationer, der havde til formål at så mistillid mellem europæiske borgere og deres regeringer.

Tre konklusioner

Tech-giganten har udgivet en ny Microsoft Threat Intelligence-rapport om russisk aktivitet, hvor der er tre primære konklusioner.

"For det første er Moskvas hybridkrig i Ukraine ikke gået efter planen. Robust engagement fra ukrainske og internationale netværksforkæmpere og en ukrainsk befolkning hærdet mod russisk propagandabestræbelser har nægtet Kreml den hurtige sejr, det forventede," lyder det fra Clint Watts.

Den anden konklusion er, at den russiske indsats inden for cybertrusler har justeret både målretning og teknikker samt udvidet angribernes adgang til efterretningsindsamling om Ukraine og landets støtter samt nationers civile og militære aktiver, hvilket giver de russiske aktører bedre forudsætninger for destruktive angreb i Ukraine og muligvis videre.

Udviklingen af ​​nye former for ransomware er et eksempel på dette, men andre omfatter brug af sociale medier til at markedsføre backdoor og piratkopieret software til ukrainske brugere, som derefter giver russerne adgang til organisationer, og spearphishing-kampagner rettet mod sårbare on-premise-servere i regeringer, it-afdelinger og katastrofe-indsatsorganisationer i Europa.

For det tredje er der ingen geografiske grænser for forsøg på russiske angreb.

Du kan finde Microsoft rapport her.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Københavnsområdet

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    PensionDanmark

    Senior Data Specialist til Data Hub

    Københavnsområdet

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS