Stratfor skjulte hacker-angreb for kunderne

Et hackerindbrud hos amerikansk "skygge-CIA" blev holdt hemmeligt i flere uger. Mange danske mailadresser blev lækket.

Artikel top billede

Det amerikanske rådgivningsfirma Stratfor (Strategic Forecasting) tjener penge på at holde sine kunder opdateret om de aktuelle globale begivenheder. Men det hemmelighedsfulde "skygge-CIA" tilbageholdt oplysninger om et hackerangreb mod sine egne systemer i flere uger.

Som ComON kunne fortælle tidligere i denne uge, har næsten 1.000 danskere fået deres mailadresser blotlagt efter hacker-angrebet i december. Her trængte medlemmer af Anonymous ind hos Stratfor, der beskrives som en privat efterretningstjeneste med tætte bånd til CIA og FBI.

Hackerne slap afsted med en komplet liste over alle 860.000 registrerede brugere hos Stratfor. Listen indeholder navne, kodeord, personlige oplysninger og i nogle tilfælde også kreditkort-data.

På denne liste er også de 1.000 danskere - herunder flere medlemmer af Folketinget, tidligere ministre, medarbejdere hos militæret og Politiets Efterretningstjeneste (PET). Selv Kongehuset er med på listen.

Nu har Stratfor for første gang udsendt en udtalelse om sagen. Her fortæller firmaets chef George Friedman, at han blev informeret om angrebet i begyndelsen af december. FBI blev sat på sagen, men datatyveriet blev holdt hemmeligt for kunderne.

Friedman fortæller at han stod i et dilemma; skulle han beskytte den løbende efterforskning eller sine kunder. FBI oplyste at man havde informeret kortselskaberne, og derfor besluttede Stratfor at man ikke ville informere sine kunder - selvom deres kreditkortdata var stjålet.

Stratfor erkender at man har forsømt at kryptere filerne med kortdata og andre kundeinformationer. Friedman begrunder det med firmaets hurtige vækst, hvor man ikke har nået at tilpasse sine procedurer, og lover samtidig at det ikke kan ske igen.

Den 25. december skete så et nyt angreb, hvor hackerne plantede en besked på firmaets hjemmeside og fortalte at man havde fået fat i kortoplysninger, e-mails og andre følsomme oplysninger. Stratfor kunne ikke længere holde historien skjult.

Men den mest interessante del af Friedmans lange forklaring om sagen handler om, hvem Stratfor egentlig er. Friedman understreger at de 860.000 brugere på listen kun er "abonnenter", der har købt en eller flere af selskabets publikationer, og ikke nødvendigvis "klienter", som selskabet samarbejder med.

Han afviser at selskabet skulle være del af en global sammensværgelse, hvor man modtager hemmelige oplysninger fra efterretningstjenester verden over og spreder dem videre i sit lukkede netværk til verdens rige og mægtige.

"Selvfølgelig har vi et forhold til folk i USA og andre regeringer og selvfølgelig kender vi folk i virksomheder, og det vil også fremgå af disse mails. Men det er vores job. Vi er det, som vi har sagt hele tiden; en organisation der tjener penge på geopolitisk analyse," skriver Friedman.

Han har også rettet et videobudskab til firmaets kunder, som skal understrege at man tager angrebet og dets konsekvenser meget alvorligt.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job