Artikel top billede

Stratfor skjulte hacker-angreb for kunderne

Et hackerindbrud hos amerikansk "skygge-CIA" blev holdt hemmeligt i flere uger. Mange danske mailadresser blev lækket.

Det amerikanske rådgivningsfirma Stratfor (Strategic Forecasting) tjener penge på at holde sine kunder opdateret om de aktuelle globale begivenheder. Men det hemmelighedsfulde "skygge-CIA" tilbageholdt oplysninger om et hackerangreb mod sine egne systemer i flere uger.

Som ComON kunne fortælle tidligere i denne uge, har næsten 1.000 danskere fået deres mailadresser blotlagt efter hacker-angrebet i december. Her trængte medlemmer af Anonymous ind hos Stratfor, der beskrives som en privat efterretningstjeneste med tætte bånd til CIA og FBI.

Hackerne slap afsted med en komplet liste over alle 860.000 registrerede brugere hos Stratfor. Listen indeholder navne, kodeord, personlige oplysninger og i nogle tilfælde også kreditkort-data.

På denne liste er også de 1.000 danskere - herunder flere medlemmer af Folketinget, tidligere ministre, medarbejdere hos militæret og Politiets Efterretningstjeneste (PET). Selv Kongehuset er med på listen.

Nu har Stratfor for første gang udsendt en udtalelse om sagen. Her fortæller firmaets chef George Friedman, at han blev informeret om angrebet i begyndelsen af december. FBI blev sat på sagen, men datatyveriet blev holdt hemmeligt for kunderne.

Friedman fortæller at han stod i et dilemma; skulle han beskytte den løbende efterforskning eller sine kunder. FBI oplyste at man havde informeret kortselskaberne, og derfor besluttede Stratfor at man ikke ville informere sine kunder - selvom deres kreditkortdata var stjålet.

Stratfor erkender at man har forsømt at kryptere filerne med kortdata og andre kundeinformationer. Friedman begrunder det med firmaets hurtige vækst, hvor man ikke har nået at tilpasse sine procedurer, og lover samtidig at det ikke kan ske igen.

Den 25. december skete så et nyt angreb, hvor hackerne plantede en besked på firmaets hjemmeside og fortalte at man havde fået fat i kortoplysninger, e-mails og andre følsomme oplysninger. Stratfor kunne ikke længere holde historien skjult.

Men den mest interessante del af Friedmans lange forklaring om sagen handler om, hvem Stratfor egentlig er. Friedman understreger at de 860.000 brugere på listen kun er "abonnenter", der har købt en eller flere af selskabets publikationer, og ikke nødvendigvis "klienter", som selskabet samarbejder med.

Han afviser at selskabet skulle være del af en global sammensværgelse, hvor man modtager hemmelige oplysninger fra efterretningstjenester verden over og spreder dem videre i sit lukkede netværk til verdens rige og mægtige.

"Selvfølgelig har vi et forhold til folk i USA og andre regeringer og selvfølgelig kender vi folk i virksomheder, og det vil også fremgå af disse mails. Men det er vores job. Vi er det, som vi har sagt hele tiden; en organisation der tjener penge på geopolitisk analyse," skriver Friedman.

Han har også rettet et videobudskab til firmaets kunder, som skal understrege at man tager angrebet og dets konsekvenser meget alvorligt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere