Artikel top billede

Udenlandsk spionage mod dansk it-virksomhed

I en af de største kendte hacker-sager er en dansk virksomhed tilsyneladende blevet systematisk overvåget i seks måneder.

Læs også:
Står Kina bag historiens største hackerangreb?

Kina benægter at stå bag kæmpe hackerangreb

Sikkerhedsfirmaet McAfee fremlagde i starten af august en rapport om en af verdens største serier af hacker-angreb, der nogensinde er blevet opdaget.

Her oplyste sikkerhedsfirmaet, at 71 forskellige organisationer herunder FN, Den Olympiske Komité, den indiske regering, forsvarsfirmaer, virksomheder i stålindustrien og forskellige it-sikkerhedsfirmaer, tilsyneladende har været i kløerne på hackere.

Hacker-angrebene har fundet sted over de sidste fem år, og i flere tilfælde har McAfee observeret, at der er blevet stjålet intellektuelle rettigheder fra de angrebne organisationer.

Rapporten indeholder en komplet liste over de 71 virksomheder, der beskrives med erhvervsområde og det antal måneder, som firmaerne er blevet overvåget af hackere.

Firmanavnene er dog ikke tilgængelige.

På listen finder man en dansk virksomhed, der ifølge McAfee er blevet udspioneret i seks måneder i en periode startende for august 2008.

Firmaet beskrives som et Satellite Communications Company, men ikke med firmanavn.

Rapporten fra McAfee kan læses her.

Kinesisk indtrængen?

Hvilket land eller organisation, som står bag spionagen, er ikke kendt, men flere har peget på Kina.

Blandt andre den amerikanske tænketank CSIS (Center for Strategiske og Internationale Studier).

Det skyldes, at flere af de stjålne oplysninger meget vel kunne bruges i Beijing, hvilket eksempelvis gælder flere systemer hos Den Internationale Olympiske Komité og nationale OL-komiteer, der forsvandt før de Olympiske Lege på kinesisk grund i 2008.

En kinesisk avis afviser blankt alle beskyldningerne.

En afvisning, der i et vist omfang bakkes op af en dansk ekspert.

"Alle mener, at Kina er skurken i denne sag. Men hvis man som nation skulle angribe andre lande, så ville det nok være mere nærliggende at skrive koden fra bunden, som vi så det med Stuxnet," vurderer Peter Kruse, som selv har været involveret i analyse og efterforskning i flere af de sager, der nævnes i McAfee-rapporten

Han ønsker dog ikke, at komme nærmere ind på hvilken dansk virksomhed, der nævnes i rapporten, da han er bundet af en såkaldt non-disclosure agreement, en klausul om ikke at viderebringe informationer i en sag.

Læs også:
Står Kina bag historiens største hackerangreb?

Kina benægter at stå bag kæmpe hackerangreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere