Russiske hackere går målrettet efter vestlige logistikaktiviteter

I de seneste år har vestlige logistikvirksomheder og teknologiselskaber været mål for en voksende bølge af cyberangreb, der stammer fra russiske statssponsorerede hackergrupper. Det fastslår en stribe europæiske og amerikanske efterretnings- og cybersikkerhedsorganisationer i en fælles rapport.

Siden 2022 har russiske hackere intensiveret deres cyberkampagner mod vestlige logistikvirksomheder og teknologiselskaber, der er involveret i koordinering, transport og levering af udenlandsk hjælp til Ukraine. Foto: 123rf.com.

09.09.2025

Poul Breil-Hansen, SCM.dk

Krige og geopolitiske spændinger har de seneste år fået hackeraktiviteten til at stryge i vejret, og transportfirmaer er særligt udsatte.  Rederier, havneselskaber og 3PL’er (tredjepartslogistik) er hovedmål for hackere, der vil knække de globale forsyningskæder, og det giver en skarp stigning i angreb på branchen.  

Det viser ifølge Børsen den 5. august en undersøgelse fra hollandske NHL Stender University of Applied Sciences. 73 angreb på transportbranchen har undersøgelsen opgjort for 2024. Det er en stigning fra 64 tilfælde i 2023 og 20 i 2020.  

Hackeraktiviteten er eksploderet siden 2020, fortæller Stephen McCombie, professor i maritim it-sikkerhed på NHL Stenden. Det er særligt krigene i Ukraine og Gaza samt konflikten mellem Taiwan og Kina i Det Sydkinesiske Hav, der er baggrund for angreb, fortæller professoren.  

“Transport er en topprioritet for hackere, for det kan få omfattende konsekvenser, hvis forsyningskæderne stoppes. I takt med globale konflikter tager til, så bliver det et endnu vigtigere våben,” siger Stephen McCombie til Børsen.  

Russiske hackere har travlt 

Stephen McCombies undersøgelse flugter med rapporten ‘Russian GRU Targeting Western Logistics Entities and Technology Companies’, der er forfattet af National Security Agency (NSA), Federal Bureau of Investigation (FBI), National Cyber Security Centre (NCSC-UK), Forsvarets Efterretningstjeneste og 17 andre vestlige sikkerhedsorganisationer. 

Siden 2022 har russiske hackere intensiveret deres cyberkampagner mod vestlige logistikvirksomheder og teknologiselskaber, der er involveret i koordinering, transport og levering af udenlandsk hjælp til Ukraine. Ifølge rapporten er disse angreb primært fokuseret på cyberspionage, hvor hackerne forsøger at indsamle følsomme oplysninger om forsyningskæder og logistikoperationer.  

Angrebene er ikke tilfældigt rettet, men fokuserer på specifikke sektorer, herunder forsvar, transport, maritim, lufttrafikstyring og it-tjenester. Geografisk set er angrebene blevet observeret i mange NATO-lande som for eksempel Bulgarien, Tjekkiet, Frankrig, Tyskland, Grækenland, Italien, Moldova, Holland, Polen, Rumænien, Slovakiet, Ukraine og USA. 

Sådan foregår angrebene

De russiske hackere anvender en blanding af kendte taktikker, teknikker og procedurer (TTPs) for at gennemføre deres angreb. Nogle af de mest almindelige metoder inkluderer: 

  1. Credential Guessing og Brute Force: Hackerne bruger automatiserede værktøjer til at gætte adgangskoder og udføre brute force-angreb for at få adgang til systemer. Dette inkluderer brug af Tor og kommercielle VPN'er for at skjule deres identitet og undgå detektion. 
  2. Spear phishing: Hackerne sender målrettede phishing-e-mails, der indeholder links til falske login-sider, der efterligner officielle regeringers og vestlige skybaserede e-mail-udbydere. Disse e-mails er ofte skrevet på modtagerens modersmål og sendt fra kompromitterede konti eller gratis webmail-konti. 
  3. Udnyttelse af sårbarheder: Hackerne udnytter kendte sårbarheder i software og hardware, såsom Outlook NTLM-sårbarheden (CVE-2023-23397) og Roundcube-sårbarheder (CVE-2020-12641, CVE-2020-35730, CVE-2021-44026). De bruger også sårbarheder i WinRAR (CVE-2023-38831) til at udføre vilkårlig kode. 
  4. Lateral Movement: Når hackerne først har fået adgang til et system, bruger de native kommandoer og open-source-værktøjer som Impacket og PsExec til at bevæge sig lateralt inden for netværket. De bruger også Remote Desktop Protocol (RDP) til at få adgang til yderligere værter og forsøger at dumpe Active Directory NTDS.dit-domænedatabaser. 
  5. Malware: Hackerne bruger en række malware-varianter, herunder HEADLACE og MASEPIE til at etablere vedvarende adgang og eksfiltrere data. De bruger også DLL search order hijacking til at lette udførelsen af malware. 

Vigtigste tiltag til beskyttelse 

For at beskytte sig mod disse avancerede cybertrusler anbefale rapporten, at danske og vestlige logistikvirksomheder implementerer en række sikkerhedsforanstaltninger: 1. 

  1. Netværkssegmentering og adgangskontrol: Implementer passende netværkssegmentering og adgangsbegrænsninger for at begrænse adgangen til følsomme systemer. Brug Zero Trust-principper til at designe systemer og baser produktvalg på, hvordan disse produkter kan løse specifikke risici identificeret som en del af ende-til-ende-designet. 
  2. Multi-faktor autentificering (MFA): Brug MFA med stærke faktorer, såsom passkeys eller PKI-smartcards og kræv regelmæssig genautentificering. Dette kan hjælpe med at forhindre uautoriseret adgang, selv hvis adgangskoder bliver kompromitteret. 
  3. Overvågning og trusselsjagt: Brug automatiserede værktøjer til at overvåge adgangslogfiler for sikkerhedsmæssige bekymringer og identificere unormale adgangsanmodninger. Dette kan hjælpe med at opdage og reagere på mistænkelig aktivitet hurtigt. 
  4. Opdatering og patch management: Sørg for, at alle systemer og enheder er opdateret med de seneste sikkerhedsopdateringer og patches. Dette inkluderer at deaktivere og fjerne uønskede tjenester og protokoller, der kan udgøre en sikkerhedsrisiko. 
  5. Brugeruddannelse og bevidsthed: Uddan brugere i at genkende og rapportere mistænkelige e-mails og aktiviteter. Dette kan hjælpe med at forhindre succesfulde phishing-angreb og andre former for social manipulation. 
  6. Incident response plan: Udvikl og vedligehold en omfattende incident response plan, der dækker alle aspekter af håndtering af cyberangreb fra detektion og inddæmning til genopretning og efteranalyse. 

Rapporten fremhæver, at vestlige logistikvirksomheder står over for en betydelig og vedvarende trussel fra russiske statssponsorerede hackergrupper. Ved at forstå de taktikker og teknikker, der anvendes i disse angreb, og ved at implementere robuste sikkerhedsforanstaltninger, kan virksomhederne bedre beskytte sig mod disse trusler og sikre deres forsyningskæder og logistikoperationer.

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

10.06.2026SCM.dk

Opkøb skal styrke AI-sikkerhed

09.06.2026SCM.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

SCM.dk

Praksisnær model tilbyder styrket cybersikkerhed i SMV’ers værdikæder

SCM.dk

Intelligent opladning skal aflaste presset elnet

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

05.06.2026SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online