Regulering

Danmark ramt af historisk cyberangreb: Nu skal borgere preppe digitalt

I starten af 2026 blev knap 40 danske hjemmesider lagt ned af pro-russiske DDoS-angreb. Regeringen svarer med ny strategi og cyberhotline, mens borgere og virksomheder opfordres til digital beredskab.

Redaktionen·13. sep. 2026
Danmark ramt af historisk cyberangreb: Nu skal borgere preppe digitalt

Danmark blev i begyndelsen af 2026 ramt af den hidtil største bølge af pro-russiske cyberangreb. På blot én måned blev knap 40 danske hjemmesider – herunder ministerier, politi og centrale borgerportaler – lagt ned af såkaldte DDoS-angreb. Samtidig registrerede myndighederne i alt 247 angreb mod danske mål i 2026, det højeste antal i Norden. Angrebene kulminerede, da hackergruppen Russian Legion den 28. januar stillede et ultimatum: Danmark skulle trække sin militærhjælp på 1,5 mia. kr. til Ukraine tilbage inden 48 timer – ellers ville angrebene fortsætte.

Truslen er ikke længere abstrakt. Angrebene rammer borgernes digitale hverdag direkte: borger.dk, sundhed.dk og Rejsekort var blandt de ramte, hvilket kan forsinke adgang til offentlige ydelser, sundhedsdata og kollektiv transport. For virksomheder som Danfoss betyder nedbrud potentielt tab af produktion og ordrer. Ifølge Center for Cybersikkerhed er cybertruslen mod Danmark vurderet som alvorlig – og den udvikling forventes at fortsætte, så længe Danmark støtter Ukraine.

Baggrund: Pro-russiske hacktivister og deres mønster

Bag angrebene står en løs sammenslutning af hacktivistgrupper, der handler i russisk interesse. Ifølge sikkerhedsfirmaet Truesec er Russian Legion en nyetableret russisk hackeralliance, der direkte truede Danmark med gengældelse for militærstøtten til Ukraine. Gruppen krævede, at Danmark afviste den seneste militærhjælpepakke på 1,5 mia. kr. inden for 48 timer – et krav, som de danske myndigheder ikke efterkom.

Overvågningsprojektet NORDIS har dokumenteret, at hacktivisterne systematisk angriber de nordiske lande, når de handler mod russiske interesser – for eksempel ved valg eller ved at yde militær støtte til Ukraine. Danmark er i den sammenhæng særligt udsat, fordi landet har været blandt de mest aktive støtter af Ukraine i Norden. Ifølge NORDIS er de 247 registrerede angreb i 2026 det højeste antal blandt de nordiske lande.

Omfang og konkrete mål

Angrebene i starten af 2026 var primært DDoS-angreb, hvor hackerne overbelaster en hjemmeside med trafik, så den bliver utilgængelig for almindelige brugere. Selvom DDoS-angreb ikke nødvendigvis stjæler data, kan de lamme kritiske funktioner i timevis eller dagevis. Blandt de ramte danske mål var:

  • Udenrigsministeriet
  • Rigspolitiet
  • borger.dk
  • Rejsekort
  • sundhed.dk
  • domstol.dk
  • Danfoss

Listen viser, at angrebene ramte både offentlige myndigheder og private virksomheder – fra centrale statslige portaler til industrikoncernen Danfoss. Ifølge faktatjekmediet TjekDet blev knap 40 danske hjemmesider ramt på én måned, hvilket understreger angrebsbølgens bredde og intensitet. For borgerne betød nedbrud på borger.dk og sundhed.dk, at de ikke kunne tilgå offentlige selvbetjeningsløsninger eller sundhedsoplysninger, mens Rejsekort-nedbrud skabte usikkerhed i den kollektive transport.

Regeringens modsvar: Ny strategi og styrket cyberhotline

Regeringen reagerede på angrebsbølgen med en ny national strategi og en styrket cyberhotline. Ifølge TjekDet skal strategien styrke koordineringen mellem myndigheder og virksomheder, så Danmark bedre kan forebygge og håndtere fremtidige angreb. Cyberhotlinen skal give borgere og virksomheder hurtig og konkret hjælp, når de rammes af cyberangreb – en direkte konsekvens af de mange henvendelser under angrebene i januar og februar 2026.

Samtidig har Center for Cybersikkerhed opjusteret trusselsvurderingen for Danmark til alvorlig. Det betyder, at myndighederne forventer, at angrebene vil fortsætte og muligvis intensiveres, især i perioder hvor Danmark træffer beslutninger, der går imod russiske interesser. Den nye strategi skal derfor ikke kun håndtere aktuelle angreb, men også opbygge en mere robust digital infrastruktur på tværs af samfundet.

Prepping-strategi: Sådan kan borgere og virksomheder forberede sig

Angrebsbølgen har rejst et nyt spørgsmål om beredskab – også for almindelige borgere. Selvom DDoS-angreb ikke stjæler data, kan de lamme kritiske funktioner, som mange er afhængige af i hverdagen. Beredskabsportaler som altomprepping.dk peger på, at man bør have en plan for digitale nedbrud: offline-kopier af vigtige dokumenter, backup af data og kendskab til alternative kanaler til offentlige services. For virksomheder handler det om at have incident response-planer, DDoS-beskyttelse og klare procedurer for, hvordan man kommunikerer med kunder og medarbejdere under et angreb.

Ifølge sikkerhedsportalen samsik.dk er den alvorlige cybertrussel mod Danmark en realitet, som både private og offentlige aktører må tage alvorligt. Det betyder, at prepping ikke længere kun handler om fysiske kriser, men også om digital robusthed. For den enkelte borger kan det være så enkelt som at have vigtige telefonnumre og dokumenter på papir, mens virksomheder bør teste deres beredskabsplaner regelmæssigt.

Trusselsbilledet forventes at forblive alvorligt, så længe Danmark fastholder sin støtte til Ukraine. Angrebene i starten af 2026 viste, at hacktivisterne kan ramme bredt og hurtigt – fra ministerier til borgernes daglige digitale tjenester. Den nye nationale strategi og cyberhotline er skridt i den rigtige retning, men eksperter understreger, at både myndigheder, virksomheder og borgere må opbygge en grundlæggende cyberrobusthed. I en tid hvor digitale angreb er blevet et geopolitisk værktøj, er forberedelse ikke længere et nichehensyn – det er en nødvendighed.

#cyberangreb #cybersikkerhed #beredskab #DDoS

Nyhedsbrev

Få de vigtigste AI-nyheder

Ét kort nyhedsbrev med dagens vigtigste AI-historier — skrevet til professionelle.

Vi sender et bekræftelseslink. Ingen spam. Afmeld når som helst.

WhatsApp