Trojan brugt til spionage mod Siemens

Hackere spionerer på industrisystemer med USB-nøgler.

Hackere har programmeret en computervirus, der rammer tyske Siemens bredt anvendte industrisystemer og kan bruges til spionage.

Det skriver nyhedsbureauet Reuters.

It-sikkerhedsspecialister har i mange år advaret om, at industrispioner bruger hackerudstyr til at stjæle sårbare oplysninger.

Siemens fortæller, at malwaren er en trojan med navnet Stuxnet. Den spredes via USB-drev og udnytter en sårbarhed i Windows, som endnu ikke har fået en patch.

"Bare ved at se indholdet af USB-sticken kan man aktivere trojaneren," siger en talsmand fra Siemens, Alexander Machowetz.

Han er klar i mælet om, hvordan man kan undgå virussen:

"Siemens anbefaler at undgå brug af USB-nøgler."

Siemens opdagede problemet den 14. juli, altså for en uge siden.

Stuxnet er blandt de først kendte vira, som angriber SCADA-systemer. Det er en forkortelse for "Supervisory Control and Data Acquisition". Disse systemer, der består af både hardware og software, bruges til at overvåge og styre automatiserede fabrikker, der producerer alt fra mad, til kemikalier og elektricitet. Systemerne kontrollerer eksempelvis energiforbrug, indeklima og adgang til rum.

Når ormen inficerer et Siemens-system, etablerer den med det samme en kommunikationskanal med en fjernserver, hvis der er internetforbindelse. Derved kan virussen stjæle hemmelig firmadata eller overtage kontrollen med SCADA-systemet. Det fortæller Randy Abrams, en forsker hos ESET, et privat it-sikkerhedsfirma, der har undersøgt Stuxnet.

Analytikere fortæller, at hackerne måske har valgt at sprede virussen via USB-nøgler, fordi mange SCADA-systemer ikke er koblet til internettet, men har USB-porte.

Indtil videre har Siemens kun identificeret en kunde - et unavngivet tysk firma - som er blevet ramt af virussen.

Analytikere mener, at virusser, som rammer SCADA-systemer, er værdifulde for militær og terrorister, fordi de kan benyttes til at ramme sårbar infrastruktur i et land, eksempelvis et kraftværk.

En talsmand fra Microsoft, Jerry Bryant, siger, at han ikke er klar over, hvornår firmaet lukket hullet, som Stuxnet udnytter.

Det vides ikke, hvem der har udviklet Stuxnet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S