Disse ti hackergrupper angreb danske virksomheder i 2025
Illustration: Gemini (AI)

Disse ti hackergrupper angreb danske virksomheder i 2025

En ny rapport fra Arctic Wolf kortlægger hackeraktiviteten mod Danmark. Især små og mellemstore virksomheder rammes hårdt af ransomware

Del artiklen på

Af Lars Bennetzen

Danmark er fortsat et attraktivt mål for udenlandske hackergrupper. Ifølge en ny rapport fra sikkerhedsvirksomheden Arctic Wolf var det især grupperne Qilin, Ransomhub og Akira, der stod bag cyberangreb rettet mod danske organisationer i 2025. Qilin var den mest aktive gruppe, mens Ransomhub og Akira delte andenpladsen.

Trusselsbilledet i Danmark følger den generelle europæiske tendens, hvor små og mellemstore virksomheder i stigende grad udvælges som mål. Angrebene rammer bredt på tværs af sektorer som byggeri, detailhandel, luftfart, engroshandel, uddannelse samt tele og kommunikation.

Rapporten understreger, at danske virksomheder er sårbare på grund af deres afhængighed af eksterne leverandører og udbredte digitale platforme. Et kompromitteret led ét sted i værdikæden kan hurtigt sprede sig og få konsekvenser andre steder.

Ransomware udgør fortsat den primære cybertrussel. For at begrænse driftsmæssige, økonomiske og omdømmemæssige skader er det ifølge rapporten afgørende, at virksomheder prioriterer forebyggelse, hurtig detektion og har stærke beredskabsplaner klar.

De ti mest aktive hackergrupper rettet mod Danmark i 2025 var:

  • Qilin
  • Ransomhub
  • Akira
  • Scattered lapsus hunters
  • Ransomhouse
  • Beast
  • Dragonforce
  • Datacarry
  • World leaks
  • Devman