Scenarie · Cyberhændelser

Cyberangreb og it-nedbrud

Cyberangreb er det scenarie, der har den største afstand mellem overskriften og oplevelsen. For dig kommer det ikke som en hacker på skærmen, men som en betalingsterminal, der afviser kortet, en netbank der er nede, en journal lægen ikke kan åbne - eller en hane uden vand. Det er samtidig det scenarie, hvor de bedste forberedelser er de mest kedelige: kontanter i skuffen, noget mad i skabet og en telefonliste på papir.

Af Mads Nordskov, ansvarshavende redaktør · Publiceret

Butiksdisk med en betalingsterminal med blank, mørk skærm og en bunke sedler og mønter liggende foran den

Kort fortalt

  • Cyberkriminalitet og cyberspionage vurderes begge som MEGET HØJ mod Danmark.
  • Cyberterror vurderes derimod som INGEN - det er værd at have med.
  • Du mærker angrebet som en tjeneste, der ikke virker. Ofte er det i øvrigt en teknisk fejl, ikke et angreb.
  • Et angreb på et dansk vandværk i 2024 satte 450 husstande uden vand.
  • Forberedelsen er kontanter, papirkopier og et almindeligt hjemmeberedskab. Ikke it-sikkerhed.

Fem slags - og hvad de betyder for dig

Nationalt Risikobillede deler cyberangreb i fem formålskategorier og sætter et trusselsniveau på hver. Niveauerne gælder truslen mod Danmark pr. januar 20251.

KategoriTrusselsniveauSådan mærkes det hjemme
CyberkriminalitetMEGET HØJRansomware hos en virksomhed, du handler med. Svindelmails. Kortmisbrug
CyberspionageMEGET HØJStort set intet - målene er myndigheder, forsvar og forskning
CyberaktivismeHØJHjemmesider der er nede nogle timer (DDoS). Sjældent varig skade
Destruktive cyberangrebMIDDELDet scenarie, der kan ramme forsyning og infrastruktur
CyberterrorINGENBehandles derfor ikke nærmere i risikobilledet

Den sidste række fortjener at blive læst højt: trusselsniveauet for cyberterror mod Danmark vurderes til INGEN1. Det er en af de få steder i risikobilledet, hvor myndighederne udtrykkeligt siger, at der ikke er noget at planlægge efter - og det bør fylde lige så meget som de to ”meget høj”-vurderinger ovenover.

Da et cyberangreb kom ud af hanen

I slutningen af december 2024 blev et mindre dansk vandværk ramt af et pro-russisk aktivistisk cyberangreb. Angrebet kompromitterede sandsynligvis værkets operationelle teknologi, og aktivisterne manipulerede vandtrykket. Cirka 450 husstande var kortvarigt uden vand; senere var omkring 50 husstande uden vand i adskillige timer, fordi det forhøjede tryk sprængte et vandrør1.

Det opsigtsvækkende er styrelsens egen vurdering af hvorfor: vandværket blev ramt på baggrund af systemernes lave beskyttelsesniveau - ikke fordi nogen gik målrettet efter vandsektoren1. Det var altså ikke et angreb på Danmarks vandforsyning. Det var et angreb på noget, der var let at komme ind i, og som tilfældigvis lavede drikkevand.

For en husstand er lektien enkel og temmelig prosaisk: den praktiske konsekvens af et cyberangreb var, at der ikke kom vand ud af hanen. Beredskabet mod det er ikke it-sikkerhed, men et par dunke vand - se opbevar drikkevand og forurenet drikkevand og kogepåbud.

Nedbruddet, der ikke var et angreb

Den 19. juli 2024 forårsagede en teknisk fejl i CrowdStrikes Falcon-software nedbrud på Windows-systemer verden over. I Danmark gav det driftsforstyrrelser i samfundskritiske sektorer: flyafgange blev aflyst eller forsinket, og Hovedstadens Beredskab kunne ikke modtage automatiske brandalarmer1.

Ingen angreb, ingen aktør, ingen hensigt. Bare en opdatering. Det er værd at holde fast i, når noget stort går ned: det mest sandsynlige er en fejl, og konsekvenserne er de samme, uanset hvad årsagen viser sig at være. Derfor er forberedelsen også den samme.

Og derfor er den fornuftige husholdningsreaktion at have de analoge alternativer i orden frem for at forsøge at gennemskue, hvem der står bag.

Hvad der faktisk kan gå ned

Det, der rammesDin reserve
Betalingsterminaler og netbankKontanter i små sedler
MitID og selvbetjeningKodeviser eller kodeoplæser, bestilt i forvejen
Journaler og MedicinkortetMedicinliste på papir
Mobilnet og bredbåndBatteriradio, aftalt mødested, numre på papir
Vand- eller varmeforsyningVandlager, ét rum der kan holdes varmt
Butikkernes kassesystemerMad i skabet til et par dage

Bemærk, at ingen af reserverne er digitale. Det er hele pointen med scenariet: modforanstaltningen mod et digitalt nedbrud er noget analogt. Familiens aftaler står i familiens nødplan.

Før

Hav kontanter hjemme. Det er den mest direkte modforanstaltning mod et scenarie, hvor betalingssystemer er nede. Beløbet og begrundelsen står i kontanter og kort, og hvad der faktisk virker offline, står i betalingsnedbrud2.

Hav dine papirer uden for skyen. Sygesikringsbevis, medicinliste, forsikringspolicer, vigtige telefonnumre. Et angreb på en leverandør kan lukke adgangen til dine egne data i dagevis - se dokumenter og kopier.

Ordn din MitID-backup nu. Kodeviser eller kodeoplæser fungerer uden app og uden mobilnet, og de skal bestilles i forvejen. Fremgangsmåden står i MitID-backup.

Sæt to-faktor på det, der betyder noget. Mail, netbank, e-Boks. Det er ikke samfundsberedskab, men det er den del af cybertruslen, der rent faktisk rammer privatpersoner direkte - og cyberkriminalitet er den mest synlige cybertrussel mod Danmark1.

Og resten er det almindelige beredskab. Vand, mad og lys til 3 døgn3. Et cyberangreb på forsyningen ser ud som en forsyningsafbrydelse - se hjemmeberedskab.

Under

Gå ud fra, at det er en driftsfejl - indtil andet er oplyst. Cyberhændelser dækker både tilsigtede angreb og utilsigtede tekniske fejl1, og de fleste store nedbrud viser sig at være det sidste. Det ændrer ikke, hvad du skal gøre, men det ændrer, hvor bekymret du skal være.

Betal med det, der virker. Kort med chip og pinkode kan i visse situationer gennemføres offline, mens kontaktløs og mobilbetaling kræver forbindelse. Kontanter virker altid. Detaljerne står i betalingsnedbrud.

Hent information fra en kanal, der ikke er ramt. Er internettet eller en udbyder nede, bærer DR P4 stadig beskeden4. Se beredskabsradio.

Rammer det sundhedsvæsenet, så mød op med papir. Har du din medicinliste og dine kontaktoplysninger med, kan du hjælpes, selv om journalen ikke kan åbnes - se medicinberedskab i tre døgn.

Er det din egen computer, der er ramt af ransomware: betal ikke. Kobl maskinen af nettet, og kontakt politiet. Betaling finansierer næste angreb og giver ingen garanti.

Efter

Skift adgangskoder, hvis en tjeneste har været kompromitteret. Ikke ved hvert driftsnedbrud - kun når udbyderen oplyser, at data kan være tilgået. Start med mail, for den er nøglen til resten.

Tjek dine kontoudtog. Cyberkriminalitet er motiveret af økonomisk berigelse1, og misbrug opdages typisk som små posteringer, du ikke kan placere.

Fyld kontantbeholdningen op igen. Har du brugt af dem, er det nu, de skal erstattes - ikke næste gang terminalen er nede.

Notér, hvad du ikke kunne. Kunne du ikke betale? Kunne du ikke logge ind nogen steder? Kunne du ikke finde et telefonnummer? Det er den liste, der bliver til næste forberedelse.

Ofte stillede spørgsmål

Hvor stor er cybertruslen mod Danmark?

Styrelsen for Samfundssikkerhed vurderer pr. januar 2025 truslen fra cyberkriminalitet og cyberspionage som MEGET HØJ, cyberaktivisme som HØJ og destruktive cyberangreb som MIDDEL. Truslen fra cyberterror vurderes som INGEN. For en privat husstand er det cyberkriminaliteten - svindel, kortmisbrug, ransomware hos virksomheder man handler med - der er den mest mærkbare.

Kan et cyberangreb tage strømmen eller vandet?

Ja, og det er sket. I december 2024 manipulerede pro-russiske aktivister vandtrykket på et mindre dansk vandværk via værkets operationelle systemer; ca. 450 husstande var kortvarigt uden vand, og omkring 50 var uden vand i adskillige timer, fordi trykket sprængte et rør. Styrelsen vurderer, at værket blev ramt, fordi beskyttelsen var svag - ikke fordi nogen gik efter vandsektoren.

Hvordan forbereder jeg mig som privatperson?

Med noget analogt. Kontanter i små sedler, en MitID-kodeviser bestilt i forvejen, medicinliste og vigtige numre på papir, en batteriradio og det almindelige hjemmeberedskab med vand og mad. Dertil to-faktor på mail og netbank, som er den del af cybertruslen, der rammer privatpersoner direkte.

Er et stort it-nedbrud altid et angreb?

Nej, og som regel ikke. Cyberhændelser dækker både tilsigtede angreb og utilsigtede tekniske fejl. Det største danske eksempel i nyere tid - nedbruddet den 19. juli 2024, der forsinkede flytrafikken og forhindrede Hovedstadens Beredskab i at modtage automatiske brandalarmer - skyldtes en teknisk fejl i en softwareopdatering. Konsekvenserne er de samme, og forberedelsen derfor også.

Skal jeg betale, hvis min computer bliver låst af ransomware?

Nej. Kobl maskinen af nettet og kontakt politiet. Betaling giver ingen garanti for at få data tilbage og finansierer det næste angreb. Ransomware-angreb afpresser ved at kryptere eller låse systemer og data, og nogle grupper truer i stedet med at lække stjålne data - derfor er en offline sikkerhedskopi den eneste reelle forsikring.

Kilder

  1. [1]Nationalt Risikobillede 2025 (åbner i nyt faneblad) · Styrelsen for Samfundssikkerhed, 10. apr. 2025 · hentet 14. sep. 2026
  2. [2]Danskerne betaler mere digitalt - det gør offline-betalinger endnu vigtigere som beredskab (åbner i nyt faneblad) · Danmarks Nationalbank, 26. jun. 2026 · hentet 14. sep. 2026
  3. [3]Forberedt på kriser - sådan klarer du dig selv i tre døgn (åbner i nyt faneblad) · Styrelsen for Samfundssikkerhed · hentet 14. sep. 2026
  4. [4]DR sender - også hvis Danmark er uden strøm og internet (åbner i nyt faneblad) · DR · hentet 14. sep. 2026