Artikel top billede

(Foto: PR-Foto / Røde Kors)

Nødhjælpsorganisation ramt af hackerangreb: Persondata på 500.000 personer stjålet

Den internationale afdeling af Røde Kors har i flere måneder været ramt af et hackerangreb. Hackerne har fået adgang til mere end 500.000 menneskers personoplysninger.

Opdateret: Tidligere fremgik det ikke tydeligt, at der er tale om organisationen International Committee of the Red Cross (ICRC).

Et hackerangreb mod den globale nødhjælpsorganisation Røde Kors (ICRC), der har hovedsæde i Geneve, har givet bagmændene adgang til personoplysninger om 515.000 personer.

For en måned siden opdagede organisationen, at en server med personoplysningerne var blevet ramt af et hackerangreb.

Det oplyser organisationen i en pressemeddelelse.

"Da vi er en humanitær organisation, der står til ansvar for vores partnere, føler vi os forpligtede til at dele al den information vi kan om angrebet," lyder det i meddelelsen.

Hackerne har dog tilsyneladende haft adgang til informationerne siden 9. november 2021. Dermed var ICRC påvirket af angrebet i knap tre måneder, før man blev bevidst om angrebet.

Røde Kors fortæller i meddelelsen, at organisationen blev ramt af et avanceret malware-angreb, der lykkedes med uhindret at få adgang til Røde Kors' oplysninger på serveren.

"De fleste skadelige filer var designet til at omgå vores anti-malware løsninger, og det var først efter vi installerede avancerede end-point software, som en del af vores udviddede beskyttelsesprogram, at indtrængningen blev opdaget," skriver Røde Kors.

Hackerne fik adgang til de berørte servere på grund af en sårbarhed i et såkaldt authentication program. Dermed kunne hackerne få adgang til serverne uden om de sikkerheds lag, der ellers er der for at holde uønskede personer ude.

Røde Kors mener, at der er tale om et målrettet angreb mod organisationen, men har ikke noget bud på, hvem der kan stå bag.

"Vi har ikke haft nogen kontakt med hackerne og er ikke blevet bedt om at betale nogen løsesum. Helt på linje med vores politik om at tage kontakt til alle, der kan hjælpe eller forhindre os i vores humanitære arbejder, er vi villige til at kommunikere direkte med hvem end, der står bag operationen for at understrege over for dem, at de er nødt til at respektere vores humanitære arbejde. Vi opfordrer samtidig også hackerne til ikke at dele, sælge, lække eller på anden måde misbruge denne data."




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere