Den danske energisektor afværger "det mest omfattende cyberangreb nogensinde"

Den danske forsyningssektor har gennem et cybersamarbejde afværget et historisk cyberangreb. 100.000 danskere kunne have været ramt.

Artikel top billede

(Foto: Michael Dziedzic)

”Det mest omfattende cyberangreb nogensinde har ramt el-, varme- og vandsektoren i Danmark.”

Sådan skriver organisationen Green Power Denmark i et opslag på sin hjemmeside.

Angrebet blev dog afværget grundet samarbejdet SektorCERT – forsyningssektorens center for cybersikkerhed – og der skete ikke skade på den kritiske infrastruktur, lyder det.

Angrebet er kommet frem i lyset gennem en rapport fra SektorCERT.

Angrebet fandt sted i maj i år mod den kritiske energiinfrastruktur i Danmark. 22 selskaber blev ramt, og det kunne have påvirket op til 100.000 danskere.

I nogle tilfælde fik hackerne adgang til kontrolsystemer, og flere selskaber måtte gå i såkaldt ø-drift, hvor it-systemerne har været koblet fra, og selskaberne har kørt anlæggene i manuel drift.

”Angrebet er det største i Danmark nogensinde. Vi har ikke set det omfang, den præcision og den professionalisme før.”

”Der var tale om angribere, som på forhånd vidste, hvem de skulle ramme. Ikke en eneste gang skød de ved siden af. Det viser, at der er tale om en aktør med større kompetencer, end vi sædvanligvis ser ved såkaldte ransomware-angreb,” udtaler Jørgen S. Christensen, teknologidirektør i Green Power Denmark og fortsætter:

”Det her er det tætteste, vi har været på, at fjendtlige aktører har kunnet slukke for vores el, varme og vand. De skabte mulighed for at få adgang til de hellige haller af den kritiske infrastruktur, og alvoren understreges yderligere af tegn på, at en statslig aktør kan være involveret. Det, vi har frygtet og forberedt os på kunne ske, blev til virkelighed.”

Angrebet skete i to bølger, men takket være SektorCERT blev det hurtigt afværget.

Angrebet blev opdaget via sensorerne, som er stillet op hos elnetselskaber, fjernvarmeværker og vandværker.

Disse sensorer har været afgørende for at opdage angrebet.

”Uden SektorCERT havde vi været ildestedt, og angrebet kunne i værste fald have haft store konsekvenser for vores forsyning af el, varme og vand. Medarbejderne i SektorCERT fortjener stor ros, og samarbejdet med myndigheder og de berørte selskaber har fungeret upåklageligt. Det her angreb viser vigtigheden af, at der er fuld opbakning til SektorCERT på tværs af hele forsyningssektoren, så vi også i fremtiden kan modstå cybertruslen,” udtaler Jørgen S. Christensen og fortsætter:

”Den danske energisektor oplever hver dag forsøg på cyberangreb, men de fjendtlige aktører kommer sjældent forbi forsvarsmuren. Det gjorde de her, og vi skal forberede os på, at det kan ske igen.”

Mistænker russerne

Det fremgår ikke konkret, hvilke virksomheder, der er blevet ramt, og der er heller ikke et klart svar på, hvem der står bag.

Et navn, der dog bliver nævnt, er Sandworm, der ifølge SektorCERT har forbindelse til den russiske militære efterretningstjeneste, GRU.

”Der er tegn på, at det kunnet have været dem, men det er ikke noget, vi kan sige med sikkerhed,” siger Søren Maigaard-Tobiasen, der er direktør i SektorCERT til TV2.

Han fortæller dog også, at det kan være et røgslør for at få myndighederne til at se i en forkert retning, så intet er sikkert.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S