Adobe opdaterer Acrobat efter hackerangreb

Meget tyder på at kineserne har brugt et pdf-sikkerhedshul til at trænge ind hos Google.

I den sidste måned har Google og 33 andre selskaber været udsat for et systematisk internet-angreb, hvor hackere – sandsynligvis fra Kina – har forsøgt at skaffe sig adgang til brugernes post-konti. Det har fået Google til at true med at trække sig helt ud af Kina, hvor Google i forvejen har svært ved at hævde sig overfor den nationale søgemaskine Baidu.

De store spørgsmål er nu, hvem de andre 33 selskaber er og hvordan angrebet konkret er gennemført. Hvis man skal tro amerikanske medier, så har angrebet blandt andet været rettet mod Yahoo, Symantec, Northrop Grumman og Dow Chemical, men ingen af dem vil bekræfte det. Microsoft er også en sandsynlig kandidat, men vil ikke sige noget, måske fordi man frygter at ødelægge sine muligheder for at lave forretninger i Kina.

Men det er interessant, at Adobe udsendte en meddelelse om et uspecificeret angreb kun minutter efter Google. Der skulle være tale om et angreb mod netværk som styres af ”Adobe og andre firmaer”. Ifølge VeriSign's iDefense sikkerhedsafdeling har hackerne sendt målrettede e-mail beskeder med vedhæftet malware, der udnytter en helt ny sårbarhed, og derfor er programmerne sluppet fordi de sædvanlige antivirus-filtre. Malwaren har været skjult i et almindeligt dokument.

Programmerne har så samlet adgangsdata på computeren og spredt sig videre for at nå frem til en bruger med administrativ adgang til mål-systemerne hos blandt andet Google. Og alt tyder på, at der er tale om pdf-dokumenter inficeret med malware. Adobe har netop udsendt en sikkerhedsopdatering til Adobe Reader og Acrobat, som lukker otte forskellige sikkerhedshuller. Seks af dem betegnes som kritiske og giver mulighed for at skjule programkode i et pdf-dokument, som køres automatisk på computeren når dokumentet åbnes.

Mulig pdf-hul
Adobe fortæller selv, at sårbarhederne i mindst en måned har været udnyttet aktivt til angreb på nettet. Og denne sikkerhedsopdatering fra Adobe kommer samtidig med meldingen fra Google om det store kinesiske internet-angreb med manipulerede dokumenter.

Sammenholdt med Adobes egen meddelelse om et angreb er der stærke indikationer for, at kineserne har brugt pdf-sikkerhedshullet til at angribe Google og de 33 andre firmaer. Hackerne har sandsynligvis sendt mails med manipulerede pdf-dokumenter til ansatte hos Google og de andre firmaer, som så har installeret malware og forsøgt at sprede sig videre i de interne firma-netværk for at få fat i de adgangskoder, der er nødvendige for at komme ind hos f.eks. G-mail.

Pdf-læseprogrammet Adobe Reader er installeret på langt de fleste netopkoblede computere og sikkerheds-eksperter advarer om, at pdf-formatet i stigende grad vil blive brugt til angreb fremover.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Bliv klogere på de digitale transformationer hos Danmarks største virksomheder

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere