Artikel top billede

Hackerangreb på kendt sikkerhedsfirma: Emails og militært efterretningsarbejde lækket

Ondsindede hackere har målrettet angrebet et anerkendt amerikansk sikkerhedsfirma. En sikkerhedseksperts interne mails og efterretningsdokumenter ligger frit tilgængeligt til download.

Sikkerhedsekspertens værste mareridt er blevet til virkelighed for senioranalytiker Adi Peretz fra det amerikanske sikkerhedsfirma Mandiant.

Under parolen ”leak the analyst” har en gruppe hackere infiltreret hans personlige computer og fået adgang til interne dokumenter, oversigt over netværksstruktur og emails, der alt sammen er blevet lækket på internettet.

Mandiant blev i 2013 købt af det kendte sikkerhedsfirma FireEye for omkring en milliard dollar, og lækket omfatter da også interne dokumenter fra FireEye – heriblandt opsummeringer af virksomhedens efterretningsarbejde for det israelske militær.

Jens Christian Høy Monrad er senioranalytiker hos FireEye i Danmark, og han fortæller, at man stadig er ved at undersøge skadens omfang.

”Det tyder på, at de har fået adgang til en enkelt medarbejders computer og hans sociale medier, men vi har indtil videre ikke fundet beviser for, at de har haft adgang til andre systemer. Der er ikke noget, der tyder på, at vores interne systemer har været kompromitterede,” siger han til Computerworld.

GPS-overvåget i et år

Hackerne bag ”leak the analyst” har via Pastebin offentliggjort en oversigt over, hvilke data de har haft adgang til med et tilhørende link til download.

Og selvom det ikke er et nyt fænomen, at hackere angriber legitime sikkerhedsfolk, er angrebet på Mandiant og FireEye usædvanligt.

Hackerne har tilsyneladende haft adgang til sikkerhedsekspertens personlige computer i mere end et år, og man kan blandt andet se, at de har brugt ”find my device”-funktionen i hans Surface Pro til at overvåge ham fysisk.

Derudover har de også ejet vedkommendes konti hos LinkedIn og Microsoft.

”Dette læk var blot et glimt af, hvor dybt vi har været inde i Mandiant. Vi vil muligvis lække flere kritiske data i fremtiden,” skriver hackerne bag ”leak the analyst”.

Computerworld har kontakt til FireEye og følger sagen.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet 




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren