Adobe opdaterer Acrobat efter hackerangreb

Meget tyder på at kineserne har brugt et pdf-sikkerhedshul til at trænge ind hos Google.

I den sidste måned har Google og 33 andre selskaber været udsat for et systematisk internet-angreb, hvor hackere – sandsynligvis fra Kina – har forsøgt at skaffe sig adgang til brugernes post-konti. Det har fået Google til at true med at trække sig helt ud af Kina, hvor Google i forvejen har svært ved at hævde sig overfor den nationale søgemaskine Baidu.

De store spørgsmål er nu, hvem de andre 33 selskaber er og hvordan angrebet konkret er gennemført. Hvis man skal tro amerikanske medier, så har angrebet blandt andet været rettet mod Yahoo, Symantec, Northrop Grumman og Dow Chemical, men ingen af dem vil bekræfte det. Microsoft er også en sandsynlig kandidat, men vil ikke sige noget, måske fordi man frygter at ødelægge sine muligheder for at lave forretninger i Kina.

Men det er interessant, at Adobe udsendte en meddelelse om et uspecificeret angreb kun minutter efter Google. Der skulle være tale om et angreb mod netværk som styres af ”Adobe og andre firmaer”. Ifølge VeriSign's iDefense sikkerhedsafdeling har hackerne sendt målrettede e-mail beskeder med vedhæftet malware, der udnytter en helt ny sårbarhed, og derfor er programmerne sluppet fordi de sædvanlige antivirus-filtre. Malwaren har været skjult i et almindeligt dokument.

Programmerne har så samlet adgangsdata på computeren og spredt sig videre for at nå frem til en bruger med administrativ adgang til mål-systemerne hos blandt andet Google. Og alt tyder på, at der er tale om pdf-dokumenter inficeret med malware. Adobe har netop udsendt en sikkerhedsopdatering til Adobe Reader og Acrobat, som lukker otte forskellige sikkerhedshuller. Seks af dem betegnes som kritiske og giver mulighed for at skjule programkode i et pdf-dokument, som køres automatisk på computeren når dokumentet åbnes.

Mulig pdf-hul
Adobe fortæller selv, at sårbarhederne i mindst en måned har været udnyttet aktivt til angreb på nettet. Og denne sikkerhedsopdatering fra Adobe kommer samtidig med meldingen fra Google om det store kinesiske internet-angreb med manipulerede dokumenter.

Sammenholdt med Adobes egen meddelelse om et angreb er der stærke indikationer for, at kineserne har brugt pdf-sikkerhedshullet til at angribe Google og de 33 andre firmaer. Hackerne har sandsynligvis sendt mails med manipulerede pdf-dokumenter til ansatte hos Google og de andre firmaer, som så har installeret malware og forsøgt at sprede sig videre i de interne firma-netværk for at få fat i de adgangskoder, der er nødvendige for at komme ind hos f.eks. G-mail.

Pdf-læseprogrammet Adobe Reader er installeret på langt de fleste netopkoblede computere og sikkerheds-eksperter advarer om, at pdf-formatet i stigende grad vil blive brugt til angreb fremover.

Læses lige nu

    Annonceindlæg fra HP

    En AI-specialist værdsætter dokumenteret ydeevne og lokal computerkraft

    Forsker og ingeniør inden for AI Robert Luciani arbejder med det nyeste i kunstig intelligens.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job