Artikel top billede

Hacker-angreb afslører danske kunder hos efterretnings-firma

Næsten 1.000 danskere har fået deres mailadresser blotlagt efter hacker-angreb hos amerikansk "skygge-CIA".

Den 25. december trængte medlemmer af den løst organiserede hacker-gruppe Anonymous ind hos den private efterretningstjeneste Stratfor (Strategic Forecasting) i Texas. Hackerne slap afsted med en komplet liste over alle 860.000 registrerede brugere hos Stratfor. Listen indeholder navne, kodeord, personlige oplysninger og i nogle tilfælde også kreditkort-data. Der er angiveligt tale om personer, som har abonneret på Stratfors publikationer med internationale analyser.

Nu er alle 860.000 mailadresser lagt ud på nettet, hvor man kan søge frit i hele datasamlingen. En søgning efter adresser med "dk" endelsen viser at mindst 909 danske brugere har fået deres data blotlagt på nettet. Et "cc" markerer de brugere, hvor hackerne også har fået fat i kreditkort-oplysninger.

Blandt de kendte danskere på listen er den tidligere udenrigsminister Uffe Ellemann-Jensen, der også har et "cc" ved sit navn.

En hurtig gennemgang af listen viser at der både er medlemmer af Folketinget, medarbejdere hos militæret og Politiets Efterretningstjeneste (PET), private sikkerhedsfirmaer og sågar en mailadresse der tilhører Kongehuset. Der er også mange journalister, bankfolk og humanitære organisationer.

En af de flittigste Stratfor-brugere er Udenrigsministeriet, hvor der er mere end et snes forskellige mail-adresser på listen, men PET er også repræsenteret med mange adresser. Det er data, som altså nu ligger til fri skue på nettet.

Stratfor leverer analyser om udenrigspolitik og sikkerhedssituationen verden over, og firmaet bliver ofte betegnet som et "skygge-CIA".

De danske mailadresser er kun en lille del af den databombe, som Anonymous har kastet med sit indbrud hos Stratfor. Den britiske avis The Guardian skriver at 221 britiske militærfolk og 242 NATO-ansatte har fået deres data blotlagt. Det gælder blandt andet flere højt placerede embedsmænd.

Mange af de mailadresser, som kan læses på listen, har ikke tidligere været kendt for offentligheden.

The Guardian har fået en sikkerhedsekspert til at analysere datasamlingen, og her konstateres det at det amerikanske militær er hårdt ramt; der er fundet 19.000 adresser som ender i "mil" domænet. Flere britiske parlamentsmedlemmer, politifolk fra Scotland Yard og ansatte i kongehuset er også på listen.

Der er også personlige data om ansatte i Joint Intelligence Organisation, der samler efterretninger fra MI6 og andre tjenester. Eksperten har også fundet data om personer udstationeret i Irak og Afghanistan og de private mailadresser for den tidligere amerikanske vicepræsident Dan Quayle og den tidligere udenrigsminister Henry Kissinger.

Informationerne kan muligvis bruges til at identificere medarbejdere hos de efterretningstjenester og andre organisationer, der er kunder hos Stratfor. En talsmand for den britiske regering afviser i en kommentar, at der skulle være en umiddelbar trussel mod landets it-systemer.

Men brugere som har anvendt det samme kodeord til Stratfors websted og til andre systemer anbefales at ændre kodeordet. Det anbefales også at holde øje med sine kontoudtog hvis kortoplysningerne er blevet stjålet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere