
En 34-årig mand fra Nykøbing Falster er blevet identificeret som gerningsmand bag en række hackerangreb, efter at politiet fandt spor tilbage til en bestilling af fyrværkeri foretaget fra en slagterbutiks computer i Nørre Alslev.
Sagen begyndte, da IT-sikkerhedsfirmaet Databro i Odense i juli opdagede unormal netværkstrafik fra flere virksomheders systemer på Sjælland og Lolland-Falster. Trafikken pegede på et botnet, som blev styret fra en server placeret i udlandet.
Sporet endte hos slagteren
Efterforskerne fra det digitale kriminalitetscenter kunne følge en betaling for 40 kilo fyrværkeri tilbage til en IP-adresse tilhørende Alslev Slagterhus. Ejeren af butikken, Poul Erik Rasmussen, havde ingen anelse om, at hans forretning var involveret.
"Jeg troede først, det var en fejl i systemet. Jeg sælger flæskesteg og hakket kød, ikke fyrværkeri," siger Poul Erik Rasmussen, der ejer slagterbutikken.
Det viste sig, at slagterens gamle kasseapparat-computer havde været inficeret med skadelig software i over otte måneder. Computeren blev brugt som mellemstation af hackeren til at skjule sin egen identitet, mens han foretog køb og styrede angreb mod andre systemer.
Politiet fulgte betalingsspor
Ifølge politiassistent Karina Lindholm fra det digitale kriminalitetscenter i Næstved var det netop fyrværkeribestillingen, der gav det afgørende gennembrud i sagen.
"Hackeren havde ellers dækket sine spor godt, men han brugte samme betalingskort til den private bestilling, som han også brugte i en anden sammenhæng vi allerede undersøgte. Det var den fejl, der fik det hele til at falde sammen," siger Karina Lindholm.
Den anholdte, som er tidligere it-medarbejder, mistede sit job i 2024 og har efter politiets oplysninger drevet omfattende netværksangreb mod små og mellemstore virksomheder siden begyndelsen af 2025. Han er blevet varetægtsfængslet i fire uger, sigtet for databedrageri og uautoriseret adgang til it-systemer i mindst elleve tilfælde.
Flere virksomheder ramt
Blandt de øvrige ofre er en bogholderivirksomhed i Nakskov og en tømrerforretning i Maribo, hvor computere ligeledes blev brugt som skjulte mellemstationer uden virksomhedernes vidende. Ingen af de ramte virksomheder har mærket direkte økonomisk tab, men flere har måttet udskifte hardware og opgradere sikkerhedssystemer.
"Det er et klassisk mønster, at hackere bruger tilfældige, dårligt sikrede computere som skjold. Problemet er, at almindelige virksomheder ofte ikke opdaterer deres systemer i årevis," siger it-sikkerhedskonsulent Bjarke Holm fra firmaet Netvagt i Slagelse.
Poul Erik Rasmussen har siden fået udskiftet hele sit it-system og har installeret ny sikkerhedssoftware med hjælp fra en lokal it-tekniker.
Sagen mod den 34-årige mand ventes at komme for retten i Nykøbing Falster senere på året. Anklagemyndigheden overvejer i øjeblikket, om der skal rejses yderligere sigtelser, da politiet fortsat undersøger, om flere virksomheder på Sjælland har været udsat for samme fremgangsmåde.