Hackerangreb på DTU: Forældede it-systemer gør universiteter sårbare

Over 200.000 personer kan være berørt af et hackerangreb mod DTU. En cybersikkerhedsprofessor advarer om, at gamle it-systemer gør danske universiteter til lette mål.

Hackerangreb på DTU: Forældede it-systemer gør universiteter sårbare

Cybersikkerhedsekspert: Universiteter betaler prisen for forældet it

Mere end 200.000 personer kan være berørt, efter hackere brød ind i Danmarks Tekniske Universitets (DTU) brugerdatabase og udtrak en stor mængde data. The Copenhagen Post melder, at angrebet nu har sat fokus på en bredere sikkerhedsproblematik ved danske universiteter.

Jens Myrup Pedersen, professor i cybersikkerhed ved Aarhus Universitet, advarer om, at kombinationen af store mængder persondata og forældet it-infrastruktur gør universiteterne til særligt attraktive mål for cyberkriminelle.

"Universiteter besidder en meget stor mængde persondata," sagde Pedersen til Ritzau. "Og så er det mit indtryk, at flere universiteter har en del ældre systemer, der sandsynligvis ikke har det sikkerhedsniveau, man kan forvente i 2026."

Pedersen understreger, at han ikke kan udtale sig konkret om kvaliteten af DTU's it-sikkerhed. Han peger imidlertid på to centrale spørgsmål, som angrebet rejser: hvilke konti der har haft adgang til persondata, og hvor godt disse konti er beskyttet. Et tredje spørgsmål er, om universiteternes systemer overhovedet er i stand til at registrere, når usædvanligt store datamængder trækkes ud, og om de kan udløse en alarm, inden skaden bliver for omfattende.

Trusselsniveau vurderet som "meget højt"

DTU er ikke et enkeltstående tilfælde. Danske universiteter har været mål for hackere adskillige gange de seneste år. En vurdering fra 2025 foretaget af Styrelsen for Samfundssikkerhed placerede cyberkriminalitetstrusslen mod danske universiteter i kategorien "meget høj".

Årsagen er ifølge eksperter, at universiteterne forener store personregistre med komplekse it-miljøer, der dagligt bruges af tusindvis af studerende, forskere og ansatte – et bredt angrebsflade, som er svær at beskytte fuldt ud.

CPR-numre og adresser kan være kompromitteret

DTU oplyste fredag, at uautoriserede parter fik adgang til flere brugerkonti og benyttede dem til at trænge ind i universitetets brugerdatabase. De udtrukkede oplysninger kan ifølge DTU omfatte CPR-numre, hjemmeadresser og telefonnumre.

Universitetet har endnu ikke fastslået præcist, hvilke oplysninger der er blevet stjålet, eller hvor mange personer der er direkte berørt.

Sagen er anmeldt til Datatilsynet. Den Nationale Særlige Kriminalenhed (NSK) er i kontakt med DTU om hændelsen. Det er ikke oplyst, hvem der mistænkes for at stå bag angrebet.

DTU har ikke kommenteret yderligere på, hvornår ofrene vil blive direkte orienteret, eller hvilke skridt universitetet vil tage for at styrke sikkerheden fremadrettet.

Source: The Copenhagen Post

Read this article in English