Eksperter advarer: Spionage forklædes som almindelig cyberkriminalitet

Der er sket en stigning i cyberspionage, der bliver forklædt som ransomware-angreb, så lande, cyberspionerne er fra, kan frasige sig alt ansvar, afslører ny rapport.

Artikel top billede

Cyberspionagegrupper benytter sig i stigende grad af ransomware-angreb som dække for deres spionage- og sabotageaktiviteter.

Strategien gør det muligt for de lande, der står bag, at benægte deres involvering og fremstå som uskyldige.

Det viser en ny undersøgelse fra cybersikkerhedsfirmaet SentinelOne.

Kina bag nye trusler

Ifølge rapporten har den kinesiske APT-gruppe ChamelGang stået bag angreb på en stor indisk sundhedsorganisation og et flyselskab i samme region de seneste år.

Gruppen har også angrebet den brasilianske præsidents administrative husstand med CatB-ransomware, lyder det.

Dette er første gang, en officiel rapport peger på denne kinesiske gruppe som en mulig aktør bag disse angreb.

I rapporten understreges det, at økonomisk gevinst ikke var hovedmålet. I stedet er der tale om statsstyret spionage, forklædt som kriminelle handlinger.

Økonomisk gevinst er ikke målet

Ofrene for disse ransomware-angreb er ofte uvidende om, at det primære mål er at stjæle følsomme oplysninger og forstyrre infrastrukturen.

Nogle gange fungerer angrebene som en afledningsmanøvre for andre subversive aktiviteter.

Ransomware skaber omfattende forstyrrelser, der gør det vanskeligt at gennemskue det egentlige motiv bag et angreb, lyder det.

I rapporten fremhæves, at denne metode tillader lande som Kina og Nordkorea at benægte deres spionageaktiviteter ved at skyde skylden på kriminelle grupper, som de påstår, de ikke har kontrol over.

Et eksempel er Volt Typhoon, som Kina hævder er en ransomware-gruppe, mens cybersikkerhedsfirmaet er overbevist om, at der er tale om er en kinesisk spionageenhed.

Kan føre til strategiske fejltrin

I rapporten advares der om, at hvis cyberspionage fejlagtigt opfattes som almindelig kriminalitet, kan det føre til forkerte strategiske beslutninger for virksomheder og offentlige organisationer.

Derfor er det afgørende, at politi og efterretningstjenester deler informationer for at kunne drage de rette konklusioner, lyder det.

Rapporten nævner også en række angreb, hvor ondsindede aktører har misbrugt sikkerhedsværktøjerne BestCrypt og BitLocker.

Disse angreb har ramt industrier i Europa og Amerika. Selvom det er svært at sige med sikkerhed, hvem der står bag, viser metoderne og værktøjerne ligheder med tidligere angreb forbundet med mistænkte kinesiske og nordkoreanske APT-grupper.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    KMD A/S

    DevOps Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S