Spion-software snager hos myndigheder

Vitale dele af Storbritanniens it-netværk er i øjeblikket udsat for målrettede angreb, hvor bagmændene forsøger at plante bagdøre og spionprogrammer på myndighedernes pc'er. Angrebene handler tilsyneladende om at få fat i information, der kan sælges videre.

Dele af Storbritanniens vitale computernetværk er i øjeblikket skydeskive for et vedholdende målrettet forsøg på at plante bagdøre hos de offentlige myndigheder.

Det advarer det offentlige britiske center for it-sikkerhed NISCC om.

I modsætning til generelle forsøg på at franarre internetbrugere deres personlige oplysninger, er disse forsøg skræddersyet til myndighederne.

Formålet er ifølge NISCC tilsyneladende at få fat i information fra myndighedernes it-systemer, som kan videresælges.

Nyheds-link fra pålidelig afsender

Svindlen foregår ved at sende e-mails til medarbejdere eller postlister hos offentlige myndigheder, hvor der enten er vedhæftet et spionprogram eller et link til et websted.

Hvis brugeren åbner filen eller besøger webstedet, vil spionprogrammet forsøge at installere sig selv på systemet, uden brugeren opdager noget.

Ifølge NISCC har angrebene stået på gennem længere tid, men er på det seneste blevet mere sofistikerede. Ofte forfalskes afsenderadressen, så e-mailen ser ud til at komme fra en pålidelig person.

Desuden kan indholdet af e-mailen eksempelvis foregive at være et link til en nyhedshistorie, som har relevans for modtagerens arbejde.

Så målrettede forsøg på at installere spionprogrammer eller bagdøre på it-systemer er en ny tendens.

Hidtil har svindlere primært forsøgt at lokke eksempelvis kreditkortoplysninger ud af kunder hos store banker. På det seneste er svindlerne dog begyndt også at gå efter mindre banker og virksomheder, hvor kunderne er mindre på vagt.

Sproget freder Danmark

Angrebene mod de britiske myndigheder kommer i kølvandet på en sag fra Israel.

Her har flere personer, heriblandt også flere briter, været involveret i industrispionage ved hjælp af trojanske heste, som blev sendt via e-mail til ansatte i en række israelske virksomheder.

I Danmark er de offentlige myndigheder endnu ikke skydeskive for målrettede angreb, vurderer chefkonsulent Preben Andersen fra DK-Cert.

- Rent sprogligt er vi jo et pudsigt land. Vi taler et sprog, som der ikke er ret mange, der forstår. Og vi har endnu ikke set den slags mail på dansk, siger han.

De britiske myndigheder forsøger nu at spore angriberne. IP-adresserne for de maskiner, som e-mailene er sendt fra, findes ifølge NISCC i Fjernøsten. Det er dog langt fra ensbetydende med, at bagmændene også stammer derfra.

Relevant link

NISCC's advarsel (PDF)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere