AI-agent hackede et ministerium alene: Nyt trussel-niveau
En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.
26. juli 2026·4 min læsning
Hackere bruger lækket ShinyHunters-data til sextortion-mails med krav om 14.000 kr. i bitcoin inden 48 timer. Mailen er falsk — her er hvad du skal gøre.
Foto: Julio Lopez / Unsplash
Hackere bruger e-mailadresser, der er lækket i databasebrud foretaget af hackergruppen ShinyHunters, til at sende sextortion-mails til tusindvis af mennesker. Mailene kræver 14.000 kroner i bitcoin inden 48 timer, og de hævder at have kompromitterende videoer af modtageren. Kravene er falske — men det er vigtigt at vide, hvad du gør, hvis du er en af dem, der har fået en sådan mail.
ShinyHunters er en velkendt hackergruppe, der har specialiseret sig i at bryde ind i virksomheders databaser og lække de stjålne data offentligt. Gruppen har tidligere stået bag databrud hos store amerikanske virksomheder, herunder Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread og McGraw Hill.
Det vigtige at forstå er: ShinyHunters sender ikke selv disse sextortion-mails. Gruppen har over for BleepingComputer afvist at stå bag kampagnen. Det er derimod ukendte kriminelle, der har downloadet ShinyHunters' offentliggjorte datalæk og bruger de eksponerede e-mailadresser til at sende sextortion-beskeder.
Med andre ord: Din e-mailadresse er ét af millioner, der er fanget i et af disse brud — og nu bruges den til masseudsendte afpresningsforsøg.
Mailene har emnelinjen "Information about your online security" og sendes fra tilfældige e-mailadresser under navnene "ShinyHunters" eller "You've Been HACKED".
Indholdet følger et fast mønster. Et eksempel fra kampagnen lyder:
"A few months ago, we gained access to your devices and started monitoring your online activities... We installed an exploit on your devices, including your phone."
Mailen hævder derefter, at hackerne via kamera, mikrofon og tastatur har optaget kompromitterende videoer af modtageren — typisk beskrevet som besøg på voksenwebsteder — og truer med at dele materialet med venner, familie og kollegaer.
Kravet er 2.000 amerikanske dollars, svarende til ca. 14.000 kroner, betalt i bitcoin. Betalingsfristen er 48 timer.
Kravene i disse mails er fuldstændig falske. Betterment, ét af de firmaer, hvis kundedatabase blev lækket af ShinyHunters, har udstedt en klar advarsel til sine brugere:
"Knowing an email address does not provide the ability to install malware or access someone's device."
Det er præcis pointen: Afpresserne har kun din e-mailadresse og ingenting andet. De har ikke adgang til din enhed, dit kamera eller din mikrofon. De har ingen video af dig. Kampagnen startede i april 2026 og er siden eskaleret i omfang — den er designet til at skabe tilstrækkelig panik hos en lille procentdel af modtagerne til, at nogen betaler.
Danmarks Politi beskriver sextortion som en af de mest udbredte former for digital afpresning og understeger, at man aldrig bør betale.
1. Betal ikke. Det er det vigtigste råd. Betaling bekræfter din adresse som aktiv og vil resultere i yderligere henvendelser, potentielt med højere krav.
2. Svar ikke og klik ikke på links. Svar afslører, at adressen er i brug. Links i sådanne mails kan installere reel malware.
3. Anmeld til politiet. I Danmark kan du anmelde digitale seksualforbrydelser og afpresningsforsøg via politiets hjemmeside. Anmeldelsen hjælper myndigheder med at kortlægge kampagnernes omfang.
4. Tjek om din adresse er i et datalæk. Tjenesten Have I Been Pwned (haveibeenpwned.com) lader dig søge din e-mailadresse og se, hvilke kendte databrud den har været eksponeret i. Det kan bekræfte, at din adresse er fanget i et ShinyHunters-brud — men det ændrer ikke ved, at mailen stadig er falsk.
5. Skift adgangskoder hvis du er bekymret. Selvom afpresserne ikke har adgang til dine enheder, er det altid god praksis at bruge unikke, stærke adgangskoder for alle services og aktivere to-faktor-godkendelse.
Uanset om sextortion-mailen er falsk, er databruddene bag den reelle. Firmaer som Amtrak, ADT og Betterment har bekræftet ShinyHunters-brud, og dataene er offentliggjort — deriblandt navne, e-mailadresser og i nogle tilfælde yderligere personoplysninger.
Dem, der er registreret hos de ramte firmaer, bør:
ShinyHunters-sextortion-kampagnen er et godt eksempel på, hvordan reelle databrud bruges til at drive massesvindel, der er designet til at ramme i en følsom nerve. Mailen indeholder ingen reel trussel — men frygten, den skaber, er reel nok til at drive folk til at betale. Svar er enkelt: slet, anmeld, og skift adgangskoder hos de tjenester, hvis data er lækket. Betal aldrig.
En åben kildekode AI-agent kaldet Hermes blev brugt til automatisk at angribe Thailands finansministerium — uden menneskelig overvågning af hvert trin.
26. juli 2026·4 min læsning
Over 20 store tech-virksomheder har i 2026 brugt kunstig intelligens som officiel begrundelse for at fyre tusindvis af medarbejdere.
26. juli 2026·5 min læsning
Apple lancerer 'Apple Upgrade' den 28. juli 2026 i samarbejde med Klarna – et nyt lejeprogram med lavere månedlige betalinger end hidtil.
26. juli 2026·4 min læsning