Microsoft udpeger ny stor trussel i cyberlandskabet: Dette land bør vi alle holde øje med

Traditionelt har Microsoft peget mest på Rusland og Kina, når der blev talt om cybertrusler fra fremmede stater, men et nyt land har meldt sig på banen og bliver en stadig farligere aktør, og det går stærkt.

Artikel top billede

(Foto: Turag Photography/Unsplash)

Iran fremskynder sine truende cyberoperationer over hele verden, og er klart en af de mest voksende trusler, der bør holdes øje med.

Landet benytter både klassiske cyberangreb og supplerer disse med såkaldte indflydelsesoperationer.

Det fremgår af en ny sikkerhedsrapport fra Microsoft.

Indflydelsesoperationer defineres af techgiganten som koordinerede, manipulerende cyberaindsatser ”for at ændre opfattelser, adfærd eller beslutninger hos målgrupper for at fremme en gruppes eller en nations interesser og mål.”

Det er altså en form for cyberpropaganda. Denne type operationer sker delvist også, for at kompensere Irans manglende kapacitet indenfor cyberangreb, mener Microsoft.

Det sker blandt andet, efter Iran selv blev ramt af sofistikerede cyberangreb. Heriblandt et, der skabte kaos i Irans togsystem, da en række falske beskeder dukkede op på oversigtstavlerne på ladets stationer tilbage i 2021.

Og i oktober samme år, da et cyberangreb ramte det system, iranerne bruger statsudstedte kort til at købe brændstof, hvilket påvirkede 4.300 tankstationer i landet.

Iran gav Israel og USA skylden for begge episoder og har siden da ændret visse taktikker til at supplere cyberangreb med kampagner.

”Den øgede sammentrækning af cyber- og indflydelsesoperationer fra iranske grupper kommer i kølvandet på yderst sofistikerede cyberangreb mod Iran siden juli 2021.”

”Irans manglende evne til at matche nogle af de cyberangreb, de har stået overfor, har sandsynligvis fået regimet til at finde innovative metoder til at hævne sig på en måde, der virker proportional - for at overholde deres nationale sikkerhedspræference om proportional og rettet hævn,” skriver Microsoft i rapporten.

Ny playbook

Irans nye strategi eller ”playbook”, som Microsoft kalder det, følger et mønster. Først foretager statssponsorerede grupper et cyberangreb med lav kompleksitet, derefter går en kampagne i gang på eksempelvis Telegram og andre sociale medier, hvor fiktive grupper og personer i cyberspace tager ansvar for handlingen og overdriver dens konsekvenser.

Derefter går såkaldte sockpuppets – falske identiteter online – i gang med at ”bekræfte” hændelsens alvor i det angrebne lands sprog, mens de lader som om, de er nogle fra det ramte land.

Til tider skaber disse sockpuppets falske profiler for den myndighed, der er blevet ramt og bekræfter angrebet fra denne falske profil, så borgere i det ramte land tror, hændelsen er værre, end den er.

Grupperne benytter også til tider en sværm af beskeder til udvalgte ofre.

Ifølge Microsoft vokser denne type operationer stødt i Iran. Sidste år tilskrev Microsoft 24 indflydelsesoperationer til Iran.

De fleste angreb fra Iran er rettet mod Israel, som tager 23 procent af alle registrerede cyberangreb fra Iran, mens USA tager 13 procent. Herefter er det primært lande omkring Den Arabiske Halvø.

Det europæiske kontinent bliver dog også ramt i lavere grad. Eksempelvis rammer fire procent af Irans cyberoperation Storbritannien og to procent rammer Italien. Hele 23 procent hører rammer ”andre” – sandsynligvis organisationer.

Find rapporten her.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS