Microsoft udpeger ny stor trussel i cyberlandskabet: Dette land bør vi alle holde øje med

Traditionelt har Microsoft peget mest på Rusland og Kina, når der blev talt om cybertrusler fra fremmede stater, men et nyt land har meldt sig på banen og bliver en stadig farligere aktør, og det går stærkt.

Artikel top billede

(Foto: Turag Photography/Unsplash)

Iran fremskynder sine truende cyberoperationer over hele verden, og er klart en af de mest voksende trusler, der bør holdes øje med.

Landet benytter både klassiske cyberangreb og supplerer disse med såkaldte indflydelsesoperationer.

Det fremgår af en ny sikkerhedsrapport fra Microsoft.

Indflydelsesoperationer defineres af techgiganten som koordinerede, manipulerende cyberaindsatser ”for at ændre opfattelser, adfærd eller beslutninger hos målgrupper for at fremme en gruppes eller en nations interesser og mål.”

Det er altså en form for cyberpropaganda. Denne type operationer sker delvist også, for at kompensere Irans manglende kapacitet indenfor cyberangreb, mener Microsoft.

Det sker blandt andet, efter Iran selv blev ramt af sofistikerede cyberangreb. Heriblandt et, der skabte kaos i Irans togsystem, da en række falske beskeder dukkede op på oversigtstavlerne på ladets stationer tilbage i 2021.

Og i oktober samme år, da et cyberangreb ramte det system, iranerne bruger statsudstedte kort til at købe brændstof, hvilket påvirkede 4.300 tankstationer i landet.

Iran gav Israel og USA skylden for begge episoder og har siden da ændret visse taktikker til at supplere cyberangreb med kampagner.

”Den øgede sammentrækning af cyber- og indflydelsesoperationer fra iranske grupper kommer i kølvandet på yderst sofistikerede cyberangreb mod Iran siden juli 2021.”

”Irans manglende evne til at matche nogle af de cyberangreb, de har stået overfor, har sandsynligvis fået regimet til at finde innovative metoder til at hævne sig på en måde, der virker proportional - for at overholde deres nationale sikkerhedspræference om proportional og rettet hævn,” skriver Microsoft i rapporten.

Ny playbook

Irans nye strategi eller ”playbook”, som Microsoft kalder det, følger et mønster. Først foretager statssponsorerede grupper et cyberangreb med lav kompleksitet, derefter går en kampagne i gang på eksempelvis Telegram og andre sociale medier, hvor fiktive grupper og personer i cyberspace tager ansvar for handlingen og overdriver dens konsekvenser.

Derefter går såkaldte sockpuppets – falske identiteter online – i gang med at ”bekræfte” hændelsens alvor i det angrebne lands sprog, mens de lader som om, de er nogle fra det ramte land.

Til tider skaber disse sockpuppets falske profiler for den myndighed, der er blevet ramt og bekræfter angrebet fra denne falske profil, så borgere i det ramte land tror, hændelsen er værre, end den er.

Grupperne benytter også til tider en sværm af beskeder til udvalgte ofre.

Ifølge Microsoft vokser denne type operationer stødt i Iran. Sidste år tilskrev Microsoft 24 indflydelsesoperationer til Iran.

De fleste angreb fra Iran er rettet mod Israel, som tager 23 procent af alle registrerede cyberangreb fra Iran, mens USA tager 13 procent. Herefter er det primært lande omkring Den Arabiske Halvø.

Det europæiske kontinent bliver dog også ramt i lavere grad. Eksempelvis rammer fire procent af Irans cyberoperation Storbritannien og to procent rammer Italien. Hele 23 procent hører rammer ”andre” – sandsynligvis organisationer.

Find rapporten her.

Annonceindlæg fra IBM

Digital suverænitet: De her spørgsmål skal du stille

Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS