Artikel top billede

Russiske statshackere målrettede LinkedIn-brugere med Safari nuldagssårbarhed

Statsstøttede hackere fra Rusland har udnyttet en sårbarhed til at målrette regeringsmedarbejdere via LinkedIn.

En række nuldags-sårbarheder, som for nyligt er blevet opdaget af Google, efter de bar blevet misbrugt i en stribe af Googles produkter, ser ud til at være blevet misbrugt på forskellige platforme.

Blandt andet blev sårbarheden CVE-2021-1879 WebKit - også kaldet Safari-fejlen - ifølge Google brugt i det sociale medie LinkedIns beskedtjeneste "til at målrette regeringsembedsmænd fra vesteuropæiske lande ved at sende dem ondsindede links."

Det skriver BleepingComputer.

Google-forskerne sagde desuden, at angriberne af platformen sandsyndligvis er en del af en russisk regeringsstøttet hackergruppe, der misbrugte sårbarheden til specifikt at målrette sig iOS-enheder, der kører ældre versioner af iOS (12.4 til 13.7).

Google selv har ikke sat navn på en formodet gerningsgruppe. Men Microsoft peger på det statsstøttede russiske hackernetværk Nobelium som mulige gerningspersoner.

Også cybersikkerhedsfirmaet Volexity forbinder angrebet med Ruslands udenlandske efterretningstjeneste (SVR). Påstanden kommer på baggrund af den taktik, der tidligere er blev observeret i angreb fra samme aktør tilbage fra 2018.

Ifølge Google er det endelige mål med disse angreb at "indsamle godkendelsescookies fra flere populære websteder, herunder Google, Microsoft, LinkedIn, Facebook og Yahoo" og derfra sende dem via WebSocket til en IP inder hackernes kontrol.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2025 - Aarhus: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

27. marts 2025 | Læs mere


SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Er I klar til næste hændelse?

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis