Trusselsniveau for destruktive cyberangreb hævet til høj
Styrelsen for Samfundssikkerhed har hævet trusselsniveauet for destruktive cyberangreb mod Danmark fra middel til høj. Beslutningen sker på baggrund af vurderinger fra Forsvarets Efterretningstjeneste (FE) og Politiets Efterretningstjeneste (PET), som peger på en stigende risiko for russiske hybride aktiviteter rettet mod Danmark og øvrige NATO-lande.
Ifølge myndighederne er det sandsynligt, at Rusland vil forsøge at gennemføre destruktive cyberoperationer mod danske mål i de kommende måneder. Vurderingen kommer samtidig med oplysninger om konkret russisk planlægning og forberedelse af sabotage rettet mod Danmark.
Direktør Laila Reenberg fra Styrelsen for Samfundssikkerhed fremhæver, at destruktive cyberangreb kan ramme samfundsvigtige funktioner og dermed få konsekvenser for både myndigheder, virksomheder og borgere. Derfor opfordres særligt aktører med ansvar for kritisk infrastruktur til at tage højde for det skærpede trusselsbillede.
Wipere og OT-systemer i fokus
Destruktive cyberangreb har typisk til formål at ødelægge eller forstyrre drift frem for at stjæle informationer. En ofte anvendt metode er såkaldte wiper-angreb, hvor data slettes eller overskrives, så de bliver utilgængelige eller umulige at genskabe.
En anden type angreb retter sig mod operationel teknologi (OT), der anvendes til at styre og overvåge fysiske processer. Manipulation af OT-systemer kan få direkte konsekvenser i den fysiske verden, eksempelvis inden for forsyning, energi eller transport.
Danmark har allerede erfaring med denne type hændelser. I slutningen af 2024 blev et mindre dansk vandværk ramt af et angreb udført af pro-russiske aktører med forbindelse til den russiske stat. Her blev OT-systemet kompromitteret, og vandtrykket manipuleret, hvilket midlertidigt afbrød vandforsyningen til omkring 450 husstande.
Flere hændelser i NATO-lande
Ifølge Styrelsen for Samfundssikkerhed er Danmark ikke alene om at være under pres. Myndigheden har registreret flere forsøg på destruktive cyberangreb mod europæiske NATO-lande i løbet af det seneste år.
Et af de mest markante eksempler fandt sted i Polen i december 2025, hvor myndighederne afværgede et omfattende angreb mod energisektoren. Den polske regering vurderede efterfølgende, at angrebet kunne tilskrives Rusland.
Det forhøjede trusselsniveau afspejler dermed ikke kun nationale forhold, men også en bredere udvikling, hvor cyberdomænet i stigende grad anvendes som en del af statslige påvirknings- og sabotageaktiviteter.
Styrelsen for Samfundssikkerhed tilbyder rådgivning til både offentlige og private organisationer om cybersikkerhed, beredskabsplanlægning og fysisk sikkerhed. Samtidig henviser myndigheden til vejledninger om beskyttelse mod destruktive cyberangreb og sikring af OT-miljøer som en del af arbejdet med at styrke robustheden over for den aktuelle trussel.
Universiteterne og uddannelses- og forskningssektoren ikke er nævnt specifikt i trusselsvurderingen, men sektoren besidder en række karakteristika, som gør den eksponeret over for de samme typer destruktive cyberangreb, som myndighederne nu advarer om.