Stratfor skjulte hacker-angreb for kunderne

Et hackerindbrud hos amerikansk "skygge-CIA" blev holdt hemmeligt i flere uger. Mange danske mailadresser blev lækket.

Artikel top billede

Det amerikanske rådgivningsfirma Stratfor (Strategic Forecasting) tjener penge på at holde sine kunder opdateret om de aktuelle globale begivenheder. Men det hemmelighedsfulde "skygge-CIA" tilbageholdt oplysninger om et hackerangreb mod sine egne systemer i flere uger.

Som ComON kunne fortælle tidligere i denne uge, har næsten 1.000 danskere fået deres mailadresser blotlagt efter hacker-angrebet i december. Her trængte medlemmer af Anonymous ind hos Stratfor, der beskrives som en privat efterretningstjeneste med tætte bånd til CIA og FBI.

Hackerne slap afsted med en komplet liste over alle 860.000 registrerede brugere hos Stratfor. Listen indeholder navne, kodeord, personlige oplysninger og i nogle tilfælde også kreditkort-data.

På denne liste er også de 1.000 danskere - herunder flere medlemmer af Folketinget, tidligere ministre, medarbejdere hos militæret og Politiets Efterretningstjeneste (PET). Selv Kongehuset er med på listen.

Nu har Stratfor for første gang udsendt en udtalelse om sagen. Her fortæller firmaets chef George Friedman, at han blev informeret om angrebet i begyndelsen af december. FBI blev sat på sagen, men datatyveriet blev holdt hemmeligt for kunderne.

Friedman fortæller at han stod i et dilemma; skulle han beskytte den løbende efterforskning eller sine kunder. FBI oplyste at man havde informeret kortselskaberne, og derfor besluttede Stratfor at man ikke ville informere sine kunder - selvom deres kreditkortdata var stjålet.

Stratfor erkender at man har forsømt at kryptere filerne med kortdata og andre kundeinformationer. Friedman begrunder det med firmaets hurtige vækst, hvor man ikke har nået at tilpasse sine procedurer, og lover samtidig at det ikke kan ske igen.

Den 25. december skete så et nyt angreb, hvor hackerne plantede en besked på firmaets hjemmeside og fortalte at man havde fået fat i kortoplysninger, e-mails og andre følsomme oplysninger. Stratfor kunne ikke længere holde historien skjult.

Men den mest interessante del af Friedmans lange forklaring om sagen handler om, hvem Stratfor egentlig er. Friedman understreger at de 860.000 brugere på listen kun er "abonnenter", der har købt en eller flere af selskabets publikationer, og ikke nødvendigvis "klienter", som selskabet samarbejder med.

Han afviser at selskabet skulle være del af en global sammensværgelse, hvor man modtager hemmelige oplysninger fra efterretningstjenester verden over og spreder dem videre i sit lukkede netværk til verdens rige og mægtige.

"Selvfølgelig har vi et forhold til folk i USA og andre regeringer og selvfølgelig kender vi folk i virksomheder, og det vil også fremgå af disse mails. Men det er vores job. Vi er det, som vi har sagt hele tiden; en organisation der tjener penge på geopolitisk analyse," skriver Friedman.

Han har også rettet et videobudskab til firmaets kunder, som skal understrege at man tager angrebet og dets konsekvenser meget alvorligt.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S