Myndigheden vurderer, at Rusland sandsynligvis vil forsøge destruktive cyberangreb mod Danmark i oktober.
Styrelsen for Samfundssikkerhed, der huser Center for Cybersikkerhed, hævede den 24. september 2026 trusselsniveauet for destruktive cyberangreb mod Danmark fra middel til høj.
Styrelsen slår fast, at det er sandsynligt, at Rusland vil forsøge at udføre destruktive cyberangreb mod Danmark. Vurderingen bygger på efterretninger fra Forsvarets Efterretningstjeneste og Politiets Efterretningstjeneste, der peger på øget russisk risikovillighed og konkret planlægning af sabotage rettet mod Danmark og øvrige NATO-lande.
Trusselsniveauet dækker både angreb på myndigheder og virksomheder i den kritiske infrastruktur. Men borgere kan blive ramt indirekte, hvis energi-, kommunikations- eller sundhedssystemer sættes ud af drift, og direkte via phishing og kompromitterede digitale tjenester.
Angrebstyperne er wiper og OT-manipulation
De destruktive angreb, styrelsen advarer mod, deles i to hovedtyper. Et wiper-angreb forsøger at slette eller overskrive data, så det ikke kan genskabes. Det andet mønster er manipulation af operationel teknologi, altså de styringssystemer, der driver fysiske anlæg som pumper, varmecentraler og produktionslinjer. Målet er at skabe nedbrud med potentiale for fysisk skade på dansk infrastruktur og organisationer.
Myndigheder og virksomheder med samfundsvigtige funktioner er blevet bedt om at træffe foranstaltninger, der modsvarer den skærpede trussel. Styrelsen tilbyder rådgivning via raadgivning@samsik.dk.
Cybersikkerhedsmåneden kører hele oktober
Parallelt med den hævede trusselsvurdering er den nationale cybersikkerhedsmåned gået i gang. Styrelsen for Samfundssikkerhed står bag og samarbejder med offentlige og private aktører om kampagner, webinarer og lokale arrangementer, blandt andet den tværsektorielle øvelse Hele Danmark øver.
Af styrelsens egen begrundelse for månedens fokus fremgår, at danske virksomheder, organisationer, myndigheder og borgere hver dag udsættes for forsøg på cyberangreb.
Fem skridt borgeren kan tage nu
Styrelsen og dens Center for Cybersikkerhed anbefaler et sæt konkrete handlinger, der dækker både borgere og mindre virksomheder.
For det første: slå automatiske softwareopdateringer til på computer, telefon og tablet. Ifølge styrelsens årlige rapport om danskernes informationssikkerhed har kun 64 procent af danskerne sat deres tablet eller smartphone til at hente og installere opdateringer automatisk, selvom det er den vigtigste enkeltstående beskyttelse mod kendte sårbarheder.
For det andet: aktivér tofaktorlogin på alle vigtige konti, især e-mail, netbank og sociale medier. Kun 42 procent af danskerne bruger i dag tofaktorlogin, hvor det er muligt.
For det tredje: brug stærke og unikke adgangskoder på hver tjeneste. En adgangskodehåndtering gør det praktisk muligt.
For det fjerde: vær ekstra skeptisk over for uventede henvendelser via mail, sms og telefon. Phishing er den primære vej ind for angribere, der leder efter en indgang til større netværk.
For det femte: tag en kopi af vigtige data, der ligger uden for den enhed, der kan blive ramt. En offline sikkerhedskopi er den enkleste beskyttelse mod et wiper-angreb.
Styrelsen opfordrer både små virksomheder og foreninger til at bruge månedens materialepakke og tilmelde egne arrangementer på samsik.dk.