Over 235.000 hackerforsøg mod kritisk industri på tre måneder

Ny analyse viser målrettede angreb på fabriks-, energi- og transportsystemer – hvor sårbare OT-løsninger og Modbus-protokollen åbner døren for potentielt alvorlige konsekvenser.

Catos forskere har vist, hvor langt et angreb kan nå. I en simulation på MITRE's Wildcat Dam-model pressede de vandstanden op over alarmgrænsen og åbnede og lukkede dæmningens sluser uden om kontrolsystemet. Konsekvenserne i et rigtigt dæmningsanlæg ville være massive. Foto: 123rf.com

Sikkerhedsfirmaet Cato Networks har på tre måneder registreret over 235.000 forsøg på at få adgang til styresystemerne i fabrikker, energianlæg og transportsektoren. Én enkelt computer sendte 3.240 kommandoer til ét bestemt anlæg.
På tre måneder fandt Cato Networks mere end 14.000 IP-adresser i 70 lande, hvoraf flest var i USA, Frankrig og Japan. Kampagnen kørte i efteråret 2025 og udnyttede svagheder i Modbus, en udbredt kommunikationsstandard i industriens styresystemer (OT).

OT-systemer styrer produktionsbånd på fabrikker, ventiler på energianlæg og signaler i transportsektoren. Står sådan et anlæg åbent på internettet, kan en hacker finde det og i værste fald sende kommandoer, der overtager kontrollen over maskinerne.
Produktionsindustrien blev hårdest ramt og udgjorde 18 procent af målene, viser Catos analyse. De fleste forsøg var simpel scanning efter sikkerhedshuller. Men en del gik længere.

Læs også: Er I beredt på et cyberangreb på jeres OT-miljø i morgen?

Catos forskere har vist, hvor langt et angreb kan nå. I en simulation på MITRE's Wildcat Dam-model pressede de vandstanden op over alarmgrænsen og åbnede og lukkede dæmningens sluser uden om kontrolsystemet. Konsekvenserne i et rigtigt dæmningsanlæg ville være massive.

Modbus blev udviklet til lukkede, interne netværk. Protokollen har ikke de sikkerhedsmekanismer, der skal til, når den står direkte på internettet.

"Vi kan se, at hackerne hver dag scanner internettet for industrianlæg, de kan udnytte. Står anlægget åbent, er det en risiko i sig selv. Også selv om hackeren ikke slår til med det samme”, siger Guy Waizel, Technology Evangelist hos Cato Networks.

Cato Networks anbefaler, at Modbus-baserede OT-systemer aldrig forbindes direkte til internettet. De skal isoleres bag firewalls og have stram adgangskontrol.

Kilde: Cato Networks

/ PiB

06.05.2026Produktion.dk

Over 235.000 hackerforsøg mod kritisk industri på tre måneder

05.05.2026Produktion.dk

Samler 98 procent af produktionen under eget tag

04.05.2026Produktion.dk

Produktions-SMV’ers cybersikkerhed er fuld af huller. Nogle af dem er store

23.04.2026Produktion.dk

Er I beredt på et cyberangreb på jeres OT-miljø i morgen?

23.03.2026Produktion.dk

OT-sikkerhed: 5 centrale læringer om sikkerhed på fabriksgulvet

20.03.2026Produktion.dk

Ny cybersikkerhedsuddannelse skal beskytte Danmarks digitale samfund

19.03.2026Produktion.dk

Robotto investerer i Ukraines forsvarsindustri

12.03.2026Produktion.dk

AI forvandler cyberangreb og firedobler angrebstempo

Bliv opdateret om moderne Produktion

Produktion.dk er for dig, der hver dag får dansk produktion til at fungere – og skal sikre, at den fungerer i morgen. Ingen fluff. Kun substans, inspiration og konkrete løsninger.

Seneste temaer

Temaer

Events

Se alle
9altitudes Danmark A/S
Webinar
Varesporing på Lot/Batch/udløb/pakkeID - hvad kan man i Business Central?

Står du med produkter og kunder, der stiller krav om dokumentation for, hvilke varepartier der indgår i dine leverancer? Så ved du også, at varesporing hurtigt skaber kompleksitet i både planlægning, disponering og de daglige processer i lager og produktion. På dette webinar viser vi, hvordan du kan arbejde struktureret med varesporing i Microsoft Dynamics 365 Business Central – og samtidig bevare en effektiv intern logistik.

Dato

06.05.2026

Tid

10:00

Sted

Online via Microsoft Teams

Bureau Veritas
Webinar
Case webinar: LCA som konkurrencekraft

Flere virksomheder får i dag udarbejdet en Life Cycle Assessment (LCA), men langt fra alle får udnyttet det fulde forretningspotentiale. På dette webinar den 13. maj 2026 viser vi, hvordan du med LCA skaber troværdighed, styrker virksomhedens markedsposition og åbner nye forretningsmuligheder.

Dato

13.05.2026

Tid

10:00

Sted

Online

Bureau Veritas
Webinar
Case webinar: LCA som konkurrencekraft

Flere virksomheder får i dag udarbejdet en Life Cycle Assessment (LCA), men langt fra alle får udnyttet det fulde forretningspotentiale. På dette webinar den 13. maj 2026 viser vi, hvordan du med LCA skaber troværdighed, styrker virksomhedens markedsposition og åbner nye forretningsmuligheder.

Dato

13.05.2026

Tid

10:00

Sted

Online

Universal Robots A/S
Webinar
Production Line Bottlenecks - Session 1

How do you keep production moving without adding complexity?

Dato

13.05.2026

Tid

15:00

Sted

Online

SCANLOX ApS
Show
MADE TO MOVE – Autonome Mobile Robotter

Skal vi nørde robotter (i den virkelige verden) d. 28. maj?

Dato

28.05.2026

Tid

10:00

Sted

Lucernemarken 17, 5260 Odense S

Dansk Industri
Workshop
Tænk modulært i hele værdikæden

På dette workshopforløb får du en unik mulighed for at styrke din forretningsmodel og arbejde strategisk med modularisering.

Dato

31.05.2026