Artikel top billede

(Foto: Nana Reimers / Nana Reimers)

Hackere angreb Oxford Universitets Covid19-laboratorium: Kunne have saboteret virus-forskningen

Hackere har haft adgang til en række maskiner i et af de laboratorier, der er en del af Covid-19-relateret forskning på Oxford Universitet. Angriberne slap ikke afsted med patientdata, understreger universitetet.

Torsdag i sidste uge bekræftede Oxford Universitet at have opdaget og isoleret en sikkerhedshændelse i en afdeling af forskningsinstitutionen, der blandt andet beskæftiger sig med Covid-19-forskning.

"Der har ikke været nogen indflydelse på klinisk forskning, da dette ikke udføres i det berørte område. Som det er standard med sådanne hændelser, har vi underrettet National Cyber ​​Security Center (NCSC) og arbejder med dem,” sagde en talsmand til avisen Forbes.

Også den britiske informationskommissær (ICO) er underrettet meddeler universitetet, der samtidig understreger, at de komprommitterede systemer ikke indeholdt patientdata.

Både NCSC og ICO bekræfter at have modtaget indeberetninger om hændelsen.

Sabotage af Covid19-forskning

Ifølge Forbes fik cyberangriberne adgang til systemer, der kontrollerede udstyr som blandt andet pumper og tryk i de berørte laboratorier.

Nogen af de hackede maskiner blev også brugt til at rense og forberede biokemiske prøver som eksempelvis proteiner, der fremstilles i laboratoriet og bruges til forskning i coronavirus.

Noget tyder på, at hackerne har haft adgang til denne kontrol helt til midten af februar i år.

Et systembrud som dette kan placere forskningsdata i fare for at blive stjålet, herunder forskning i coronavirus. Derudover giver kontrollen af de nævnte maskiner hackere mulighed for at sabotere forskning, hvis de eksempelvis er i stand til at rode med væskestrømmen eller andre aspekter af rensningsteknologien.

Eksperten der tippede Forbes om risikoen hos Oxford Universitet, Alex Holden - teknologichef i Hold Security - fortæller, at han var særlig bekymret over bruddet på grund af hackernes tilsyneladende evne til at deaktivere en trykalarm fra grænsefladen.

Dog mener cybersikkerhedsekspert ved University of Surrey, professor Alan Woodward, ikke, at der er motiv for at sabotere forskningen.

”Med den nuværende interesse for molekylære strukturer i Covid-forskning kan man spekulere i, om det var nogen, der søgte efter data om virussen eller vaccinen. Det er svært at se, hvorfor de skulle ønske at sabotere forskningen.”

Motivet var økonomisk

Ved flere tidligere angreb på Covid19-relaterede mål, har statsledere og myndigheder globalt peget på særligt Rasland som moderlandet for angrebene.

Her har flere russiske statsstøttede grupper fået skylden. Men i dette tilfælde skriver Forbes, at angrebet på Oxford Universitet ser ud til, at være mere økonomisk motiveret.

Den unavngivede gruppe bemærker Alex Holden talte portugisisk. Og nogle af gruppens andre ofre inkluderer brasilianske universiteter.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere