345 millioner angrebsforsøg mod én dansk region på én måned

345 millioner. Det er ikke besøgende eller klik. Det er angrebsforsøg mod én dansk region på én enkelt måned i 2025. Inklusiv hospitaler og sundhedsdata.

Ifølge nye tal fra TV2 Østjylland blokerede Region Midtjylland også 22,5 millioner mails i samme periode. Phishing. Malware. Forsøg på at komme ind.

Og det er ikke tilfældigt.

Koordinerede angreb mod danske kommuner

Op til kommunalvalget blev Randers Kommune ramt af et DDoS-angreb der varede 24 timer. Aarhus Kommune oplevede det samme. Norddjurs registrerede næsten 2.000 svindelforsøg via mail på en enkelt måned.

Bag angrebene står den pro-russiske hackergruppe NoName057(16). I et interview med TV2 Nord sagde de det direkte: “Vi påfører den danske økonomi enorm skade. Enhver støtte til Ukraine vil blive straffet.”

Baggrunden er beskrevet i gennemgangen af når prisen kommer før princippet.

Randers var forberedt

Det interessante er, hvad der skete i Randers.

Kommunen fik på forhånd besked via KommuneCERT om, at de stod på hackernes “target list”. Så de gjorde klar. Skruede op for serverkapaciteten. Lavede backup af hjemmesiden. Og da angrebet ramte, holdt forsvaret.

“Vi tog både skjold, brynje og hjelm på,” som kommunikationschefen sagde til TV2 Østjylland.

Det er pointen: De kommuner der vidste, hvad der kom, klarede sig. De der ikke vidste det, oplevede nedetid.

Kommunerne står udenfor cyberforsvaret

Men her er problemet: Kommunerne står i dag udenfor det danske cyberforsvar. Det er KL’s egne ord. Hver fjerde kommune rammes dagligt af over 200 angrebsforsøg, men de har ikke samme adgang til efterretninger og ressourcer som statslige myndigheder.

Og det rammer ikke kun kommuner. 40% af danske SMV’er har ifølge IT-Branchen utilstrækkelige cybersikkerhedsforanstaltninger. Mange er leverandører til kommuner. Og i en forbundet digital infrastruktur er det svageste led bagdøren ind.

Fem ting I kan gøre nu

Få en uafhængig cybersikkerhedsaudit. I kan ikke forsvare jer mod det, I ikke ved er sårbart. En ekstern cybersikkerhedsaudit afslører huller, I selv er blinde for. Randers klarede sig, fordi de kendte deres svagheder og havde forberedt sig.

Tjek om jeres credentials cirkulerer. Stjålne logins fra tidligere læk sælges og genbruges. Overvåg om jeres domæne dukker op i lækkede databaser. Det er ofte første skridt i et målrettet angreb.

Kend jeres angrebsflade. Ved I, hvilke systemer der er kritiske, og hvem der har adgang? En teknisk gennemgang kan kortlægge det.

Test jeres kapacitet. Kan jeres systemer håndtere pludselig overbelastning? Har I en plan B for hjemmesiden? DDoS-angreb er ikke sofistikerede, men de er effektive mod dem, der ikke har forberedt sig.

Træn medarbejderne. I Aarhus klikkede 4 brugere på phishing, 3 indtastede login. De blev fanget i tide. Men det kræver processer og awareness-træning, der gør medarbejderne til en del af forsvaret.

Angrebene stopper ikke

Angrebene stopper ikke. De bliver mere koordinerede. Og de rammer der, hvor vi er sårbare.

Randers vidste, de stod på en target list, og de forberedte sig. Spørgsmålet er, om I ville vide det, hvis I stod på listen i morgen. Og om I ville være klar.

Hvem i jeres organisation ved, hvad der skal ske, hvis det sker?

Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...