Gruppe af unge teenagere bag rækken af hackerangreb mod verdens største selskaber: Her er hvad det betyder for dig

De er unge, frygtløse og umulige at forudsige: Mød hacker-generationen, der ydmyger globale giganter.

Artikel top billede

(Foto: Unsplash / Arian Darvishi)

Det er næsten altid en russer, der trækker i trådene bagved.

Sådan lyder en udbredt tanke i cybersikkerhedsmiljøet.

Men efter en række opsigtsvækkende cyberangreb hen over sommeren ser det ud til, at netop den grundsætning skal omskrives.

Senest er det gået ud over den danske smykkegigant Pandora, som har fået stjålet store mængder kundeoplysninger. Data som Computerworld har set.

Bag står den løst sammensatte gruppe Shinyhunters, som er en del af den berygtede gruppe Scattered Spider. Det er en flok unge hackere med selvtillid som rockstjerner og tålmodighed som pyromaner. Sikkerhedsforskere kalder dem APTeens.

“Vi er Scattered Spider og Shinyhunters, vi er én og den samme. Det har været sådan siden vores Snowflake kampagne sidste år, som ikke er så lang tid siden,” skriver profilen Shinycorp på Telegram til mig, da jeg kontaktede ham i sidste uge.

“Scattered Spider er en del af Shinyhunters gruppen. De giver os initial access, og vi pivot, dumper og eksfiltrerer dataen,” fortsætter den anonyme profil, som sender en stump data, der angiveligt er fra Pandora, som en form for bevis.

Shinyhunters kom på cyber-stormvejrsradaren sidste år, da gruppen fik adgang til konti hos cloudleverandøren Snowflake, som du kan læse mere om her.

20-årig kvinde anholdt

Hvis sammenblandingen af de to grupper står til troende, så er det en virkelig omfangsrig hitliste, som gruppen kan præstere. Her gælder det flere store supermarkedskæder i Storbritannien, forsikringsselskaber og flere flyselskaber, heriblandt KLM, der ejer en del af SAS.

For en måned siden blev fire helt unge mennesker anholdt, mistænkt for at stå bag angrebsbølgen mod supermarkederne. Pludselig fik offentligheden et sjældent kig ind i den nye generation af hackere. Unge, frygtløse og umulige at forudsige.

Anholdelsen af den britiske kvinde har vakt opsigt i miljøet. Ikke fordi det er første gang unge mennesker bliver knyttet til cyberkriminalitet, men fordi hun ifølge darkweb-analytiker Thomas Wilkan fra Accenture repræsenterer en ny type deltager.

“Det er næsten udelukkende mænd, der bruger telefonen til at snyde adgang ud af folk. Hun bryder den form. Og det virker,” siger han.

Én af de anholdte er netop denne 20-årige britiske kvinde, som ifølge Thomas Wilkan tilføjer en helt ny dimension. For næsten alle fupopkald brugt til social engineering er udført af drenge eller mænd.

“Brugen af en kvindelig hacker til telefonopkald giver Scattered Spider flere muligheder for at snyde for eksempel it afdelingen, fordi køn spiller en rolle, når det kommer til tillid,” siger han.

Og netop de gode evner til at manipulere og den kulturelle forståelse for, hvordan virksomheder opererer, er, hvad der adskiller den løstsammensatte gruppe Scattered Spider fra mere traditionelle cyberkriminelle som de russiske ransomware bander.

Medier (mis)bruges

Thomas Wilkan kalder den nye trussel for Advanced Persistent Teenagers, et spin på den mere udbredte betegnelse Advanced Persistent Threat, som bruges om statsstøttede hackerkolonier med dybe lommer, teknisk snilde og oceaner af tid til at udføre angreb.

Ifølge darkweb-detektiven adskiller gruppen sig også ved, at motivationen blandt banditterne ikke kun er at score kassen.

Gruppen drives af en flygtig blanding af penge, berømmelse, hævn og status, hvilket gør den langt mere uforudsigelig og skaber kaos," siger han.

Et AI genereret billede af en flammende drage sendt direkte til en BBC journalist. Det lyder som noget fra en Marvel film, men det skete.

For Scattered Spider handler det ikke kun om adgang. Det handler også om narrativet. De er teenagehackere, der ved, at et godt billede kan være lige så effektivt som en nul dags sårbarhed.

Det er en taktik, som flere cybersikkerhedseksperter mener, virksomheder endnu ikke har fattet alvoren af.

Hvis ledelsen prøver at skjule, hvad der er blevet stjålet, skal man ikke være i tvivl. Gruppen vil nok selv offentliggøre det.

“Derfor er det ekstravigtigt hurtigt at gøre sig klart, hvad data der er stjålet. Og så må det ikke sugarcoates, fordi så vil Scattered Spider blot lægge informationen til for eksempel journalister for at dominere nyhedscyklussen,” siger Thomas Wilkan.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job