Eksperter advarer: Spionage forklædes som almindelig cyberkriminalitet

Der er sket en stigning i cyberspionage, der bliver forklædt som ransomware-angreb, så lande, cyberspionerne er fra, kan frasige sig alt ansvar, afslører ny rapport.

Artikel top billede

Cyberspionagegrupper benytter sig i stigende grad af ransomware-angreb som dække for deres spionage- og sabotageaktiviteter.

Strategien gør det muligt for de lande, der står bag, at benægte deres involvering og fremstå som uskyldige.

Det viser en ny undersøgelse fra cybersikkerhedsfirmaet SentinelOne.

Kina bag nye trusler

Ifølge rapporten har den kinesiske APT-gruppe ChamelGang stået bag angreb på en stor indisk sundhedsorganisation og et flyselskab i samme region de seneste år.

Gruppen har også angrebet den brasilianske præsidents administrative husstand med CatB-ransomware, lyder det.

Dette er første gang, en officiel rapport peger på denne kinesiske gruppe som en mulig aktør bag disse angreb.

I rapporten understreges det, at økonomisk gevinst ikke var hovedmålet. I stedet er der tale om statsstyret spionage, forklædt som kriminelle handlinger.

Økonomisk gevinst er ikke målet

Ofrene for disse ransomware-angreb er ofte uvidende om, at det primære mål er at stjæle følsomme oplysninger og forstyrre infrastrukturen.

Nogle gange fungerer angrebene som en afledningsmanøvre for andre subversive aktiviteter.

Ransomware skaber omfattende forstyrrelser, der gør det vanskeligt at gennemskue det egentlige motiv bag et angreb, lyder det.

I rapporten fremhæves, at denne metode tillader lande som Kina og Nordkorea at benægte deres spionageaktiviteter ved at skyde skylden på kriminelle grupper, som de påstår, de ikke har kontrol over.

Et eksempel er Volt Typhoon, som Kina hævder er en ransomware-gruppe, mens cybersikkerhedsfirmaet er overbevist om, at der er tale om er en kinesisk spionageenhed.

Kan føre til strategiske fejltrin

I rapporten advares der om, at hvis cyberspionage fejlagtigt opfattes som almindelig kriminalitet, kan det føre til forkerte strategiske beslutninger for virksomheder og offentlige organisationer.

Derfor er det afgørende, at politi og efterretningstjenester deler informationer for at kunne drage de rette konklusioner, lyder det.

Rapporten nævner også en række angreb, hvor ondsindede aktører har misbrugt sikkerhedsværktøjerne BestCrypt og BitLocker.

Disse angreb har ramt industrier i Europa og Amerika. Selvom det er svært at sige med sikkerhed, hvem der står bag, viser metoderne og værktøjerne ligheder med tidligere angreb forbundet med mistænkte kinesiske og nordkoreanske APT-grupper.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S