Har Kina brugt pdf-sårbarhed til at angribe Google?

Meget tyder på at kineserne har brugt et pdf-sikkerhedshul til at trænge ind hos Google.

I den sidste måned har Google og 33 andre selskaber været udsat for et systematisk internet-angreb, hvor hackere – sandsynligvis fra Kina – har forsøgt at skaffe sig adgang til brugernes post-konti. Det har fået Google til at true med at trække sig helt ud af Kina, hvor Google i forvejen har svært ved at hævde sig overfor den nationale søgemaskine Baidu.

De store spørgsmål er nu, hvem de andre 33 selskaber er og hvordan angrebet konkret er gennemført. Hvis man skal tro amerikanske medier, så har angrebet blandt andet været rettet mod Yahoo, Symantec, Northrop Grumman og Dow Chemical, men ingen af dem vil bekræfte det. Microsoft er også en sandsynlig kandidat, men vil ikke sige noget, måske fordi man frygter at ødelægge sine muligheder for at lave forretninger i Kina.

Men det er interessant, at Adobe udsendte en meddelelse om et uspecificeret angreb kun minutter efter Google. Der skulle være tale om et angreb mod netværk som styres af ”Adobe og andre firmaer”.

Ifølge VeriSign's iDefense sikkerhedsafdeling har hackerne sendt målrettede e-mail beskeder med vedhæftet malware, der udnytter en helt ny sårbarhed, og derfor er programmerne sluppet fordi de sædvanlige antivirus-filtre. Malwaren har været skjult i et almindeligt dokument.

Programmerne har så samlet adgangsdata på computeren og spredt sig videre for at nå frem til en bruger med administrativ adgang til mål-systemerne hos bl.a. Google.

Og alt tyder på, at der er tale om pdf-dokumenter inficeret med malware. Adobe har netop udsendt en sikkerhedsopdatering til Adobe Reader og Acrobat, som lukker otte forskellige sikkerhedshuller. Seks af dem betegnes som kritiske og giver mulighed for at skjule programkode i et pdf-dokument, som køres automatisk på computeren når dokumentet åbnes.

Adobe fortæller selv, at sårbarhederne i mindst en måned har været udnyttet aktivt til angreb på nettet.

Og denne sikkerhedsopdatering fra Adobe kommer samtidig med meldingen fra Google om det store kinesiske internet-angreb med manipulerede dokumenter.

Sammenholdt med Adobes egen meddelelse om et angreb er der stærke indikationer for, at kineserne har brugt pdf-sikkerhedshullet til at angribe Google og de 33 andre firmaer.

Hackerne har sandsynligvis sendt mails med manipulerede pdf-dokumenter til ansatte hos Google og de andre firmaer, som så har installeret malware og forsøgt at sprede sig videre i de interne firma-netværk for at få fat i de adgangskoder, der er nødvendige for at komme ind hos f.eks. G-mail.

Pdf-læseprogrammet Adobe Reader er installeret på langt de fleste netopkoblede computere og sikkerheds-eksperter advarer om, at pdf-formatet i stigende grad vil blive brugt til angreb fremover.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience - Lad viden, overblik og data drive den gode kundeoplevelse

Er du klar til at lade dig inspirere af andres erfaringer med, hvordan du automatiserer indsatsen for at øge tilfredshed og loyalitet?

11. juni 2025 | Læs mere


CISO Challenges 2025

Styrk din virksomheds sikkerhed med avanceret Cybersikkerhed. Kom med når vi denne dag stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og diskussioner rundt om bordene vil vi blandt andet sætte fokus på, hvordan man skaber en sikker organisation med de midler, man nu engang har til rådighed.

12. juni 2025 | Læs mere


Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere