Russiske hackere går målrettet efter vestlige logistikaktiviteter

I de seneste år har vestlige logistikvirksomheder og teknologiselskaber været mål for en voksende bølge af cyberangreb, der stammer fra russiske statssponsorerede hackergrupper. Det fastslår en stribe europæiske og amerikanske efterretnings- og cybersikkerhedsorganisationer i en fælles rapport.

Siden 2022 har russiske hackere intensiveret deres cyberkampagner mod vestlige logistikvirksomheder og teknologiselskaber, der er involveret i koordinering, transport og levering af udenlandsk hjælp til Ukraine. Foto: 123rf.com.

09.09.2025

Poul Breil-Hansen, SCM.dk

Krige og geopolitiske spændinger har de seneste år fået hackeraktiviteten til at stryge i vejret, og transportfirmaer er særligt udsatte.  Rederier, havneselskaber og 3PL’er (tredjepartslogistik) er hovedmål for hackere, der vil knække de globale forsyningskæder, og det giver en skarp stigning i angreb på branchen.  

Det viser ifølge Børsen den 5. august en undersøgelse fra hollandske NHL Stender University of Applied Sciences. 73 angreb på transportbranchen har undersøgelsen opgjort for 2024. Det er en stigning fra 64 tilfælde i 2023 og 20 i 2020.  

Hackeraktiviteten er eksploderet siden 2020, fortæller Stephen McCombie, professor i maritim it-sikkerhed på NHL Stenden. Det er særligt krigene i Ukraine og Gaza samt konflikten mellem Taiwan og Kina i Det Sydkinesiske Hav, der er baggrund for angreb, fortæller professoren.  

“Transport er en topprioritet for hackere, for det kan få omfattende konsekvenser, hvis forsyningskæderne stoppes. I takt med globale konflikter tager til, så bliver det et endnu vigtigere våben,” siger Stephen McCombie til Børsen.  

Russiske hackere har travlt 

Stephen McCombies undersøgelse flugter med rapporten ‘Russian GRU Targeting Western Logistics Entities and Technology Companies’, der er forfattet af National Security Agency (NSA), Federal Bureau of Investigation (FBI), National Cyber Security Centre (NCSC-UK), Forsvarets Efterretningstjeneste og 17 andre vestlige sikkerhedsorganisationer. 

Siden 2022 har russiske hackere intensiveret deres cyberkampagner mod vestlige logistikvirksomheder og teknologiselskaber, der er involveret i koordinering, transport og levering af udenlandsk hjælp til Ukraine. Ifølge rapporten er disse angreb primært fokuseret på cyberspionage, hvor hackerne forsøger at indsamle følsomme oplysninger om forsyningskæder og logistikoperationer.  

Angrebene er ikke tilfældigt rettet, men fokuserer på specifikke sektorer, herunder forsvar, transport, maritim, lufttrafikstyring og it-tjenester. Geografisk set er angrebene blevet observeret i mange NATO-lande som for eksempel Bulgarien, Tjekkiet, Frankrig, Tyskland, Grækenland, Italien, Moldova, Holland, Polen, Rumænien, Slovakiet, Ukraine og USA. 

Sådan foregår angrebene

De russiske hackere anvender en blanding af kendte taktikker, teknikker og procedurer (TTPs) for at gennemføre deres angreb. Nogle af de mest almindelige metoder inkluderer: 

  1. Credential Guessing og Brute Force: Hackerne bruger automatiserede værktøjer til at gætte adgangskoder og udføre brute force-angreb for at få adgang til systemer. Dette inkluderer brug af Tor og kommercielle VPN'er for at skjule deres identitet og undgå detektion. 
  2. Spear phishing: Hackerne sender målrettede phishing-e-mails, der indeholder links til falske login-sider, der efterligner officielle regeringers og vestlige skybaserede e-mail-udbydere. Disse e-mails er ofte skrevet på modtagerens modersmål og sendt fra kompromitterede konti eller gratis webmail-konti. 
  3. Udnyttelse af sårbarheder: Hackerne udnytter kendte sårbarheder i software og hardware, såsom Outlook NTLM-sårbarheden (CVE-2023-23397) og Roundcube-sårbarheder (CVE-2020-12641, CVE-2020-35730, CVE-2021-44026). De bruger også sårbarheder i WinRAR (CVE-2023-38831) til at udføre vilkårlig kode. 
  4. Lateral Movement: Når hackerne først har fået adgang til et system, bruger de native kommandoer og open-source-værktøjer som Impacket og PsExec til at bevæge sig lateralt inden for netværket. De bruger også Remote Desktop Protocol (RDP) til at få adgang til yderligere værter og forsøger at dumpe Active Directory NTDS.dit-domænedatabaser. 
  5. Malware: Hackerne bruger en række malware-varianter, herunder HEADLACE og MASEPIE til at etablere vedvarende adgang og eksfiltrere data. De bruger også DLL search order hijacking til at lette udførelsen af malware. 

Vigtigste tiltag til beskyttelse 

For at beskytte sig mod disse avancerede cybertrusler anbefale rapporten, at danske og vestlige logistikvirksomheder implementerer en række sikkerhedsforanstaltninger: 1. 

  1. Netværkssegmentering og adgangskontrol: Implementer passende netværkssegmentering og adgangsbegrænsninger for at begrænse adgangen til følsomme systemer. Brug Zero Trust-principper til at designe systemer og baser produktvalg på, hvordan disse produkter kan løse specifikke risici identificeret som en del af ende-til-ende-designet. 
  2. Multi-faktor autentificering (MFA): Brug MFA med stærke faktorer, såsom passkeys eller PKI-smartcards og kræv regelmæssig genautentificering. Dette kan hjælpe med at forhindre uautoriseret adgang, selv hvis adgangskoder bliver kompromitteret. 
  3. Overvågning og trusselsjagt: Brug automatiserede værktøjer til at overvåge adgangslogfiler for sikkerhedsmæssige bekymringer og identificere unormale adgangsanmodninger. Dette kan hjælpe med at opdage og reagere på mistænkelig aktivitet hurtigt. 
  4. Opdatering og patch management: Sørg for, at alle systemer og enheder er opdateret med de seneste sikkerhedsopdateringer og patches. Dette inkluderer at deaktivere og fjerne uønskede tjenester og protokoller, der kan udgøre en sikkerhedsrisiko. 
  5. Brugeruddannelse og bevidsthed: Uddan brugere i at genkende og rapportere mistænkelige e-mails og aktiviteter. Dette kan hjælpe med at forhindre succesfulde phishing-angreb og andre former for social manipulation. 
  6. Incident response plan: Udvikl og vedligehold en omfattende incident response plan, der dækker alle aspekter af håndtering af cyberangreb fra detektion og inddæmning til genopretning og efteranalyse. 

Rapporten fremhæver, at vestlige logistikvirksomheder står over for en betydelig og vedvarende trussel fra russiske statssponsorerede hackergrupper. Ved at forstå de taktikker og teknikker, der anvendes i disse angreb, og ved at implementere robuste sikkerhedsforanstaltninger, kan virksomhederne bedre beskytte sig mod disse trusler og sikre deres forsyningskæder og logistikoperationer.

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Hans Schourup A/S

Sponseret

Humanoide robotter – den næste game changer i logistik og produktion

Denne artikel er del af et tema:

Tema: Sikkerhed & robusthed i forsyningskæder

Verdens forsyningskæder har fået det ene leverstød efter det andet de seneste fem år. Det betyder, at danske ledere i forsyningskæder og topledere må prioritere resiliens og modstandsdygtighed som aldrig før. Læs her om hvorfor og hvordan 

Relateret indhold

10.12.2025SCM.dk

Nyt partnerskab løfter AI-udnyttelsen i energisektoren

09.12.2025Delfi Technologies A/S

Sponseret

En smartere buffetoplevelse med digitale skilte

04.12.2025Delfi Technologies A/S

Sponseret

Fra webshop til samlermekka: Sådan digitaliserer Rogerz butikken i Field’s

04.12.2025SCM.dk

Milestone Systems styrker Europas AI med dansk supercomputer

30.11.2025Descartes

Sponseret

To tredjedele af speditører og toldkonsulenter anser teknologi for at være afgørende for vækst

28.11.2025AlfaPeople

Sponseret

AI-funktioner, der allerede findes i Dynamics 365 Finance and Operations

28.11.2025SCM.dk

Robotter og AI giver danske virksomheder et teknologisk forspring

25.11.2025Delfi Technologies A/S

Sponseret

Møbelkompagniet: Når design møder teknologi i historiske rammer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Webinar
Online morgenmøder: Få mere værdi ud af dine aktiver med et ledelsessystem

Hvordan kan organisationer systematisk og bæredygtigt få mere værdi ud af sine aktiver og samtidig sikre, at det sker i overensstemmelse med de strategiske mål og krav fra interessenter? Svaret kan ligge i et velfungerende asset management-ledelsessystem som du kan høre mere om på to kommende morgenmøder.

Dato

10.12.2025

Tid

09:00

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO 37001 Lead Implementer

Behersk implementering og ledelse af et antibestikkelsessystem (ABMS) baseret på ISO 37001

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27001 Lead Implenter - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

16.12.2025

Sted

Dansk Standard, 12 etage, Sal 1 Göteborg Plads 1 2150 Nordhavn

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

16.12.2025

Sted

Dansk Standard, Nordhavn

AGR
Webinar
Chain reactions: The spark behind smarter supply chain decisions

Two CEOs, Once Supply Chain: 2025 Reflections and 2026 Realities

Dato

17.12.2025

Tid

12:30

Sted

Online on LinkedIn