Norsk phishing kan blive dansk problem

I Norge er flere end 80 statslige og kommunale websider blevet udnyttet af kriminelle til phishing. Det kan også nemt ske i Danmark, vurderer en sikkerhedsekspert.

Artikel top billede

Flere end 80 statslige og kommunale websider i Norge har gennem de seneste uger spredt destruktiv kode, og tusindvis af maskiner er blevet inficeret, skriver den norske avís Aftenposten.

Uskyldige brugere, som i juni har besøgt nogle af de inficerede websider, er blevet sendt videre til forskellige web-adresser, der er styret af it-kriminelle i udlandet

80 sider på 25 dage

I en periode fra 1. juni til 26. juni har Telenor Security Operation Centre (TSOC) opdaget flere end 80 norske sider, der har været inficeret. En eksplosion i antallet, der vækker bekymring, skriver Aftenposten.

"Brugeren kan surfe på kommunens webside uden at bemærke et lille tag, der betyder, at man faktisk er på en kinesisk side," siger afdelingsleder Frank Stien i TSOC.

"Her udsættes man for et sandt bombardement af angreb på den personlige computer. Det kan resultere i, at der lægges en bagdør på pc’en, hvilket kan give en angriber kontrol over computeren."

De metoder, som hackerne anvender, begrænser langt fra problemet til Norge. Offentlige web-steder i Danmark er mindst lige så udsatte, vurderer en sikkerhedsekspert.

"Der er hverken forskel på angrebsmetoder eller webløsninger i Danmark og Norge. Problemerne kunne ligeså godt være opstået her i landet," siger Ken Willén, der er sikkerhedsekspert i firmaet Symantec.

Cross-site eller SQL injektion

En af de metoder, som hackere anvender, er en såkaldt SQL-injektion, hvilket er et angreb mod et databasebaseret websted.

Her udfører hackeren uautoriserede SQL-kommandoer ved at udnytte usikker kode på systemer, der er tilsluttet internettet.

SQL-angreb er blandt de mest almindelige internetangreb, delvist fordi en hacker ikke har brug for meget andet end en webbrowser og viden om SQL-forespørgsler.

Websurfere, der lander på inficerede sider, bliver omdirigeret til 'falske sider', der blot ser ud til at være i uorden med fejlmeddelelser og mangelfuldt indhold.

En anden meget populær angrebsteknik er cross-site scripting, der handler om at afvikle fremmed kode på systemer, hvor denne kode ikke hører til. På denne vis kan angriberne styre fremmede websider og indfange dets brugere.

Det er relativt enkelt at beskytte sig mod disse angreb, men mange gør det bare ikke.

"Mange glemmer at forholde sig skeptisk overfor data på webstedet, der ikke er som man forventer," siger Ken Willén.

"Ved en enkelt filtrering ville rigtig mange af disse angreb kunne undgås," vurderer han.

Oplyser ikke siderne

Både det norske datatilsyn og forbrugerråd har reageret på oplysningerne.

"Det er nyt for os, at et så stort antal offentlige sider har været kompromitteret med ondsindet kode. Det mest alvorlige er den øgede risiko for, at personoplysninger kan havne hos uvedkommende," siger afdelingsdirektør i Datatilsynet i Norge, Leif T. Aanensen til avisen.

Både Telenor og Nasjonal Sikkerhetsmyndighet (NSM) har ikke ønsket at oplyse hvilke sider, der har været udnyttet.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics