Advarsel fra FBI: Gamle routere bliver kapret og brugt til cyberangreb – tjek, om din er på listen

FBI advarer nu ejere af bestemte routermodeller om, at de risikerer at være en del af en kriminel infrastruktur uden at vide det.

Artikel top billede

Hvis du stadig har en ældre router stående i hjemmet eller på kontoret, kan den i værste fald være forvandlet til et redskab for cyberkriminelle.

Det advarer det amerikanske forbundspoliti, FBI, nu om i en ny sikkerhedsbulletin.

Her fremgår det, at flere udtjente routere, som for længst er udgået og ikke længere modtager sikkerhedsopdateringer, er blevet kompromitteret og omdannet til såkaldte "residential proxies", der sælges videre på cyberkriminelles netværk som 5Socks og Anyproxy.

Routerne bruges blandt andet til at skjule gerningsmændenes identitet, når de stjæler kryptovaluta, laver målrettede angreb mod virksomheder eller tilbyder it-kriminalitet som en service.

Flere kendte routere ramt

Ifølge FBI er det især følgende modeller fra Linksys, Cisco og Cradlepoint, der går igen i angrebene.

For Linksys-routere, gælder det disse modeller: E1200, E2500, E1000, E4200, E1500, E300, E3200, E1550, WRT320N, WRT310N, WRT610N.

For Cisco gør det sig gældende for M10-routere, mens det for Cradlepoint gør sig gældende for E100-routere.

Fælles for disse routere er, at de ikke længere bliver opdateret af producenten, og derfor er sårbare over for kendte angreb, som cyberkriminelle frit kan udnytte.

”Routere, som er udgået og ikke længere vedligeholdes, er blevet kompromitteret ved hjælp af en variant af TheMoon-malwaren,” skriver FBI i meddelelsen.

Når enheden først er inficeret, kobler den sig op mod hackerens kommando-servere og begynder at udføre ordrer, som eksempelvis at lede efter andre sårbare systemer at inficere.

Kina kobles til angreb

Ifølge FBI er det ikke kun tilfældige it-kriminelle, der står bag. Også statsstøttede aktører fra Kina har ifølge bureauet udnyttet router-sårbarheder til at spionere mod kritisk amerikansk infrastruktur.

Det giver ekstra grund til bekymring, da de kompromitterede enheder bliver en del af et globalt botnet, som opererer i det skjulte og gør det vanskeligt at identificere bagmændene bag cyberangreb.

Tegn på, at din router er kompromitteret

Hvis din router er blevet en del af et botnet, kan du opleve, at din internetforbindelse er langsom eller ustabil.

Man kan opleve uforklarlig varmeudvikling, ukendte brugere eller ændringer i opsætning – samt høj og ukendt datatrafik fra netværket.

Det bedste råd mod disse angreb er at udskifte forældede routere med nyere modeller, der stadig modtager opdateringer fra producenten.

Har du ikke mulighed for det, bør du hente og installere den nyeste firmware fra producentens hjemmeside, ændre routerens standard-login og adgangskode samt slå fjernadministration fra.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Unik System Design A/S

    DevOps Engineer

    Sydjylland

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Politiets Efterretningstjeneste

    Teknisk IT-sikkerhedsspecialist til en hverdag der aldrig bliver hverdag

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job