Hackergruppen The Gentlemen retter skytset mod danske virksomheder
Den nye hackergruppe The Gentlemen går målrettet efter store danske virksomheder ved hjælp af avanceret proxy-malware og ransomware
Del artiklen påAf Lars Bennetzen
Hackergruppen The Gentlemen har rettet fokus mod danske virksomheder. I april 2026 hævdede gruppen at stå bag et angreb på logistikvirksomheden Jumbo Transport. Tidligere optrådte fitnesskæden Sats, der har over hundrede tusinde danske medlemmer, ligeledes på gruppens lækageside. Sats bekræftede et databrud i samme periode, men det er ikke officielt bekræftet, at The Gentlemen står bag hændelserne.
Data fra en ny trusselsrapport fra Check Point Research peger på, at danske virksomheder kan være kompromitterede. Danmark er blandt de 15 lande med flest registrerede ofre for proxy-værktøjet Systembc. Hackergruppen har opbygget et botnet bestående af over 1.570 inficerede systemer globalt. Modsat mange andre kampagner er angrebene udviklet til at lamme store virksomhedsnetværk og organisationer. Infektionerne i Danmark tyder på, at hackerne allerede har etableret skjulte adgangsveje til dele af infrastrukturen.
Når hackergrupper går efter aktører som Jumbo Transport, kan et angreb forplante sig i hele forsyningskæden.
- The Gentlemen repræsenterer en ny generation af it-kriminelle, der arbejder med høj præcision. De udnytter virksomhedernes egne udrulningsværktøjer, som for eksempel Group Policy, til at distribuere deres ransomware lynhurtigt. Hvis de får adgang til en logistikvirksomhed eller en anden central aktør i forsyningskæden, rammer de ikke bare én organisation – de skaber forsinkelser og kritisk nedetid for hundredvis af underleverandører og kunder. Det er et skrækscenarie for enhver driftsansvarlig, udtaler Balder Borup, der er Security Engineer Team Leader hos Check Point i Danmark.
Kort om The Gentlemen og Systembc:
- Gruppen dukkede op i midten af 2025 og driver en Ransomware-as-a-service model, hvor de lejer deres software ud til andre kriminelle.
- De har udviklet ransomware, der kan inficere de fleste operativsystemer, herunder Windows, Linux, Nas og Esxi-servere.
- Systembc er et proxy-værktøj, som hackerne planter på netværket. Det skaber en skjult Socks5-tunnel, som bruges til at fjernstyre systemet og stjæle data, inden ransomware-krypteringen aktiveres.