Skip to content

Hackerne fortæller: Vi kunne frit bevæge os rundt på Novos servere uden at blive opdaget

Episode 397 · 9 October 2026 · 30 mins 58 secs

About this Episode

Vært
Henrik Heide

Medvirkende
Frederik Therkildsen, journalist Ingeniøren
Mats Magnussen, journalist Ingeniøren
Morten Andersen, journalist Ingeniøren
Liv Bjerg Lillevang, redaktør EcoTech

I denne uges Teknisk set
Da hackergruppen Fulcrumsec brød ind hos Danmarks største virksomhed, havde de rigtig god tid. Den langstrakte operation, hvor angriberne frit kunne bevæge sig rundt i Novos cloud-infrastruktur, stod på i månedsvis, uden at Novo for alvor opdagede det.

Alvoren gik først op for Novos ledelse, da hackerne henvendte sig med et krav om 25 mio. dollars for ikke at offentliggøre de 700.000 filer, de havde hentet ned. Beløbet var nøje udregnet ud fra den bøde og det tab, virksomheden risikerede at stå med. Hackerne havde nemlig udviklet en AI, der kan systematisere de enorme mængder data, forklare indholdet og anslå værdien.

Ingeniøren har interviewet hackerne, der åbenhjertigt fortæller, hvor dårlig sikkerheden er hos Novo, hvordan angrebet foregår, og hvilket etisk kompas de mener at navigere efter i jagten på millioner af dollars.

Det har i det hele taget være store hackeruge med det meget omtalte datatyveri fra cpr registeret. Men vi savner svar på det mest nærliggende spørgsmål - teknisk set: Hvorfor bruger vi overhovedet personnummeret til identifikation, når det oprindeligt slet ikke var tanken? Opgaven i 1968 lød på at få styr på den nye kildeskat og sikre sig, at det nu var den rette patient, der lå på operationsbordet. Noget gik galt undervejs.

Ugens pletskud og kortslutning handler om rådnende hvaler og revnede togskinner, tør vi godt afsløre.

Episode Links