En europæisk efterretningstjeneste bekræftede i denne uge, at russiske statshackere har overtaget embedsmænds konti i krypterede beskedapps. Metoden er så enkel, at enhver kan kopiere den.
Udgiver sig for support
Angriberne kontakter offeret direkte i appen. De udgiver sig for appens supportteam. Beskeden lyder troværdigt: der er mistænkelig aktivitet på din konto, og du skal bekræfte din identitet.
Så beder de om din sekscifrede verifikationskode.
Den kode er det eneste, der skal til. Når offeret deler den, overtager angriberen kontoen. Alle beskeder, alle gruppesamtaler, alle kontakter.
Sammenhængen med de øvrige sager står under mønstret bag manipulation frem for indbrud.
QR-kode varianten er værre
Den anden variant er værre.
Angriberne narrer offeret til at scanne en QR-kode. Den linker angriberens enhed til offerets konto via appens egen funktion til at koble enheder sammen.
Herefter modtager angriberen alle beskeder i realtid. Offeret mærker intet, fordi kontoen stadig fungerer normalt.
Bekræftet af flere landes myndigheder
Hollands efterretningstjenester bekræftede 9. marts, at hollandske statsansatte er kompromitteret. Tyske myndigheder advarede i februar.
Sikkerhedsforskere dokumenterede i 2025, at mindst tre russiske hackergrupper bruger teknikken systematisk. Fra phishing til fysisk kompromittering af erobrede enheder.
Det handler ikke kun om diplomater. Kriminelle har allerede kopieret metoden.
Danmark er et mål
Styrelsen for Samfundssikkerhed vurderer, at truslen fra cyberspionage mod Danmark er MEGET HØJ.
Forsvarets Efterretningstjeneste fastslog i december 2025, at Rusland står bag cyberangreb mod Danmark.
Danmark sidder i FNs Sikkerhedsråd frem til udgangen af 2026, hvilket gør danske mål ekstra interessante.
Krypteret betyder ikke sikker
Krypterede beskedapps bruges dagligt i danske virksomheder til intern koordinering, leverandørkontakt og ledelseskommunikation.
Mange bruger dem, fordi krypteringen giver en følelse af sikkerhed. Men krypteringen beskytter indholdet af dine beskeder. Den beskytter ikke din konto, hvis nogen logger ind som dig.
Tre ting du kan gøre nu
Del aldrig en verifikationskode via besked. Appenes udbydere vil aldrig kontakte dig i appen og bede om din kode. Enhver besked, der beder om din sekscifrede kode, er svindel.
Tjek dine linkede enheder. Find det under Indstillinger, Linkede enheder. Fjern alt, du ikke genkender. Gør det i dag.
Aktivér registreringslås. Find det under Indstillinger, Konto. Det tager under et minut og forhindrer, at nogen registrerer dit nummer på en anden enhed.
30 sekunder. 0 sekunder.
Det tager 30 sekunder at tjekke dine linkede enheder. Det tager nul sekunder at blive kompromitteret.
Den app, du stolede på fordi den var krypteret, er nu et primært mål for statshackere. Ikke fordi krypteringen er brudt, men fordi du kan narres til at åbne døren selv.
Få tjekket jeres kommunikationssikkerhed
En cybersikkerhedsaudit vurderer, hvordan jeres organisation bruger krypterede beskedapps, og om I har politikker, der forebygger denne type angreb.
En teknisk sikkerhedsgennemgang identificerer, hvilke kommunikationskanaler jeres medarbejdere faktisk bruger, og om de er sikret korrekt.
Og jeres medarbejdere kan få awareness-træning, der lærer dem at genkende præcis denne type angreb, før de deler en kode, de ikke skulle have delt.
En sekscifret kode. Alle beskeder. Alle kontakter. Hvornår tjekkede du sidst dine linkede enheder?
Har du brug for at få tjekket jeres kommunikationssikkerhed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




