Krypteringen beskytter indholdet. Ikke kontoen

En europæisk efterretningstjeneste bekræftede i denne uge, at russiske statshackere har overtaget embedsmænds konti i krypterede beskedapps. Metoden er så enkel, at enhver kan kopiere den.

Udgiver sig for support

Angriberne kontakter offeret direkte i appen. De udgiver sig for appens supportteam. Beskeden lyder troværdigt: der er mistænkelig aktivitet på din konto, og du skal bekræfte din identitet.

Så beder de om din sekscifrede verifikationskode.

Den kode er det eneste, der skal til. Når offeret deler den, overtager angriberen kontoen. Alle beskeder, alle gruppesamtaler, alle kontakter.

Sammenhængen med de øvrige sager står under mønstret bag manipulation frem for indbrud.

QR-kode varianten er værre

Den anden variant er værre.

Angriberne narrer offeret til at scanne en QR-kode. Den linker angriberens enhed til offerets konto via appens egen funktion til at koble enheder sammen.

Herefter modtager angriberen alle beskeder i realtid. Offeret mærker intet, fordi kontoen stadig fungerer normalt.

Bekræftet af flere landes myndigheder

Hollands efterretningstjenester bekræftede 9. marts, at hollandske statsansatte er kompromitteret. Tyske myndigheder advarede i februar.

Sikkerhedsforskere dokumenterede i 2025, at mindst tre russiske hackergrupper bruger teknikken systematisk. Fra phishing til fysisk kompromittering af erobrede enheder.

Det handler ikke kun om diplomater. Kriminelle har allerede kopieret metoden.

Danmark er et mål

Styrelsen for Samfundssikkerhed vurderer, at truslen fra cyberspionage mod Danmark er MEGET HØJ.

Forsvarets Efterretningstjeneste fastslog i december 2025, at Rusland står bag cyberangreb mod Danmark.

Danmark sidder i FNs Sikkerhedsråd frem til udgangen af 2026, hvilket gør danske mål ekstra interessante.

Krypteret betyder ikke sikker

Krypterede beskedapps bruges dagligt i danske virksomheder til intern koordinering, leverandørkontakt og ledelseskommunikation.

Mange bruger dem, fordi krypteringen giver en følelse af sikkerhed. Men krypteringen beskytter indholdet af dine beskeder. Den beskytter ikke din konto, hvis nogen logger ind som dig.

Tre ting du kan gøre nu

Del aldrig en verifikationskode via besked. Appenes udbydere vil aldrig kontakte dig i appen og bede om din kode. Enhver besked, der beder om din sekscifrede kode, er svindel.

Tjek dine linkede enheder. Find det under Indstillinger, Linkede enheder. Fjern alt, du ikke genkender. Gør det i dag.

Aktivér registreringslås. Find det under Indstillinger, Konto. Det tager under et minut og forhindrer, at nogen registrerer dit nummer på en anden enhed.

30 sekunder. 0 sekunder.

Det tager 30 sekunder at tjekke dine linkede enheder. Det tager nul sekunder at blive kompromitteret.

Den app, du stolede på fordi den var krypteret, er nu et primært mål for statshackere. Ikke fordi krypteringen er brudt, men fordi du kan narres til at åbne døren selv.

Få tjekket jeres kommunikationssikkerhed

En cybersikkerhedsaudit vurderer, hvordan jeres organisation bruger krypterede beskedapps, og om I har politikker, der forebygger denne type angreb.

En teknisk sikkerhedsgennemgang identificerer, hvilke kommunikationskanaler jeres medarbejdere faktisk bruger, og om de er sikret korrekt.

Og jeres medarbejdere kan få awareness-træning, der lærer dem at genkende præcis denne type angreb, før de deler en kode, de ikke skulle have delt.

En sekscifret kode. Alle beskeder. Alle kontakter. Hvornår tjekkede du sidst dine linkede enheder?

Har du brug for at få tjekket jeres kommunikationssikkerhed?

Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

EU valgte sit svar. Ejeren ligger uden for EU

EU valgte sit svar. Ejeren ligger uden for EU

EU har valgt sit svar på de store amerikanske sprogmodeller. Hovedinvestoren bag det ledende selskab er en golfstats nationale sikkerhedsrådgiver. Hvad der blev besluttet Den 19. juni 2026 annoncerede EU-Kommissionen vinderen af sin store AI-konkurrence. Et konsortium...

70 mio. i omsætning. To år senere 8 ansatte

70 mio. i omsætning. To år senere 8 ansatte

70 millioner euro i omsætning og 170 ansatte. Så krypterede ransomware alt. To år senere var der otte ansatte tilbage. Morgenen det skete Koncernen i det vestlige Tyskland solgte mobilforsikringer og reparationer i samarbejde med to store teleselskaber. I marts 2023...

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...