Artikel top billede

Historiens største hackerangreb afsløret

En ukendt stat menes at stå bag angrebet på FN, myndigheder og virksomheder verden over.

McAfee har afdækket det, der beskrives som den hidtil største serie af cyberangreb. I en periode på fem år har en ukendt stat angrebet andre lande, internationale organisationer og virksomheder. McAfee beskriver angrebene i en rapport på 14 sider, der kan hentes online. Den har fået overskriften ”Operation Shady RAT”.

Der er ikke sat navn på det land der står bag, men en sikkerhedsekspert der har beskæftiget sig med sagen mener at beviserne peger mod Kina. Det melder Reuters.

Den lange liste over ofrene for angrebene omfatter blandt andet USA, Taiwan, Indien og Canada, FN, IOC og flere amerikanske forsvars-leverandører.

Et angreb mod et dansk ”satellit-kommunikations firma”, der startede i august 2008 og varede i seks måneder, er også med på listen.

McAfee fortæller at hackerne er trængt ind hos 72 myndigheder, organisationer og virksomheder, og i alle tilfælde er det lykkes for hackerne at slippe afsted med fortrolige data.

FN i Geneve blev hacket i 2008 og herefter havde hackerne to år til at rode rundt i systemerne og trænge dybere ned i de beskyttede systemer.

”Hvad der sker med alle disse data … er stadig et åbent spørgsmål. Men hvis bare en brøkdel af det bliver brugt til at bygge bedre konkurrerende produkter eller slå en konkurrent i en vigtig forhandling (fordi man har stjålet modpartens strategi), så repræsenterer dette tab en massiv økonomisk trussel,” skriver McAfee i rapporten.

Sikkerheds-eksperterne kom på sporet af hackerne i marts, hvor man fandt oplysninger om de mange angreb i logfilerne for en command-and-control server der blev opdaget tilbage i 2009.

De første angreb går tilbage til midten af 2006. Nogle af angrebene varede kun en måned, men det længste – mod den Olympiske Komite i et ukendt asiatisk nation – stod på i 28 måneder.

”Det er den største overførsel af intellektuel ejendom i historien. Det er sket i en skala der er meget, meget skræmmende,” siger rapportens forfatter Dmitri Alperovitch til Reuters.

Han fortæller at McAfee har kontaktet alle ofrene for angrebene. En anden ekspert mener, at listen over lande der er ramt peger mod Kina som den sandsynlige bagmand. McAfee, der blev købt af Intel tidligere i år, vil ikke selv sætte navn på landet.

Rapporten om de mange cyberangreb er udgivet samtidig med hacker-konferencen Defcon i Las Vegas. Samtidig tilføjer McAfee, at man kun har set toppen af isbjerget.

”Jeg er overbevist om, at hver eneste virksomhed i enhver branche med en betydelig størrelse og værdifuld intellektuel ejendom og forretnings-hemmeligheder er blevet kompromitteret (eller vil blive det snart), og de fleste af ofrene er slet ikke klar over angrebet eller konsekvenserne,” siger Alperovitch.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere