Russiske hackere overtog mere end 1.000 usikre private routere - nu har FBI sparket dem ud

De amerikanske myndigheder har i samarbejde med europæiske allierede bremset et russiske botnet, der har været brugt til at spionere på både amerikanske og europæiske interesser.

Artikel top billede

USA har sammen med europæiske allierede forpurret et botnet bestående af mere end 1.000 hackede internet-routere, som Ruslands militære efterretningstjeneste GRU har brugt til at spionere på både USA og flere europæiske lande.

Det oplyste chefen for FBI, Christopher Wray, torsdag aften ved den store tyske sikkerhedskonference Munich Security Conference ifølge CNN.

Her forklarede han, at FBI i januar fik en dommerkendelse til at lukke for adgangen til de hackede routerne.

“Vi sparkede dem ud og låste døren bag dem,” siagde han til konferencen.

Velkendte gruppe stod bag

Det amerikanske justsministerium har desuden offentliggjort en pressemeddelse om sagen, hvor det bliver beskrevet, at det er den velkendte russiske hackergruppe APT 28, der ifølge den amerikanske justitsministerier er tilknyttete GRU, som står bag.

Gruppen og også er kendt under navne som Fancy Bear, Sofacy Group, Forrest Blizzard og Pawn Storm.

Justministeriet oplyser, at netværket adskilte sig fra andre russiske botnet ved, at russerne ikke selv opbyggede det fra bunden, men i stedet gjorde brug af en malware ved navn Moobot, der ofte bliver brugt af cyberkriminelle.

Brugte kriminelle grupper

Helt konkret var det først cyberkriminelle uden tilknytning til den russiske efterretningstjeneste, som installerede malwaren på usikre routere af mærket af Ubiquiti Edge OS, der stadigvæk brugte almindeligt kendte default-adgangskoder.

Herefter brugte de russiske hackere malwaren til at installere deres egne scripts, som forvandlede botnettet til en russisk kontrolleret global cyber-spionage platform, lyder det fra det amerikanske justitsministerium.

"I Justitsministeriet fremskynder vi vores bestræbelser på at forhindre den russiske regerings cyberkampagner mod USA og vores allierede, herunder Ukraine," siger den amerikanske justitsminister Merrick B. Garland ifølge pressemeddelelsen og uddyber:

"I dette tilfælde brugte den russiske efterretningstjeneste kriminelle grupper til at målrette angreb mod både hjemme- og kontorroutere, men justitsministeriet har forpurret deres plan, og vil fortsætte med at forhindre og afmontere den russiske regerings ondsindede cyberværktøjer, der bringer sikkerheden for USA og vores allierede i fare."

Ved sikkerhedskonferencen i München gentog FBI-chefen desuden tidligere advarsler om, at både russiske og kinesiske hackere længe har forsøgt at trænge ind i amerikanske energi- og teleinfrastruktur.

I tilfælde af en international krise vil hackerne kunne bruge sådan en adgang til at lukke ned for kritisk infrastruktur.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen