Advarsel fra FBI: Gamle routere bliver kapret og brugt til cyberangreb – tjek, om din er på listen

FBI advarer nu ejere af bestemte routermodeller om, at de risikerer at være en del af en kriminel infrastruktur uden at vide det.

Artikel top billede

Hvis du stadig har en ældre router stående i hjemmet eller på kontoret, kan den i værste fald være forvandlet til et redskab for cyberkriminelle.

Det advarer det amerikanske forbundspoliti, FBI, nu om i en ny sikkerhedsbulletin.

Her fremgår det, at flere udtjente routere, som for længst er udgået og ikke længere modtager sikkerhedsopdateringer, er blevet kompromitteret og omdannet til såkaldte "residential proxies", der sælges videre på cyberkriminelles netværk som 5Socks og Anyproxy.

Routerne bruges blandt andet til at skjule gerningsmændenes identitet, når de stjæler kryptovaluta, laver målrettede angreb mod virksomheder eller tilbyder it-kriminalitet som en service.

Flere kendte routere ramt

Ifølge FBI er det især følgende modeller fra Linksys, Cisco og Cradlepoint, der går igen i angrebene.

For Linksys-routere, gælder det disse modeller: E1200, E2500, E1000, E4200, E1500, E300, E3200, E1550, WRT320N, WRT310N, WRT610N.

For Cisco gør det sig gældende for M10-routere, mens det for Cradlepoint gør sig gældende for E100-routere.

Fælles for disse routere er, at de ikke længere bliver opdateret af producenten, og derfor er sårbare over for kendte angreb, som cyberkriminelle frit kan udnytte.

”Routere, som er udgået og ikke længere vedligeholdes, er blevet kompromitteret ved hjælp af en variant af TheMoon-malwaren,” skriver FBI i meddelelsen.

Når enheden først er inficeret, kobler den sig op mod hackerens kommando-servere og begynder at udføre ordrer, som eksempelvis at lede efter andre sårbare systemer at inficere.

Kina kobles til angreb

Ifølge FBI er det ikke kun tilfældige it-kriminelle, der står bag. Også statsstøttede aktører fra Kina har ifølge bureauet udnyttet router-sårbarheder til at spionere mod kritisk amerikansk infrastruktur.

Det giver ekstra grund til bekymring, da de kompromitterede enheder bliver en del af et globalt botnet, som opererer i det skjulte og gør det vanskeligt at identificere bagmændene bag cyberangreb.

Tegn på, at din router er kompromitteret

Hvis din router er blevet en del af et botnet, kan du opleve, at din internetforbindelse er langsom eller ustabil.

Man kan opleve uforklarlig varmeudvikling, ukendte brugere eller ændringer i opsætning – samt høj og ukendt datatrafik fra netværket.

Det bedste råd mod disse angreb er at udskifte forældede routere med nyere modeller, der stadig modtager opdateringer fra producenten.

Har du ikke mulighed for det, bør du hente og installere den nyeste firmware fra producentens hjemmeside, ændre routerens standard-login og adgangskode samt slå fjernadministration fra.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Køge Kommune

Specialist i Informationssikkerhed

Region Sjælland

Red Barnet

IT Support Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job