Stort hacker-angreb sporet til Kina

Kinesiske hackere har systematisk udspioneret virksomheder og aktivister i en række lande - og det elektroniske angreb er stadig i gang.

Artikel top billede

En ny rapport fra Trend Micro afslører hvordan kinesiske hackere systematisk har udspioneret virksomheder og offentlige institutioner i Indien og Japan samt en række tibetanske aktivister. Mindst 233 computere er blevet hacket de seneste ti måneder, og spionagen er fortsat i gang.

"Det er tale om en hackerindsats, som har været i gang længe, og som hele tiden bliver udbygges," siger sikkerhedseksperten Rik Ferguson fra Trend Micro.

Trend Micro har registreret målrettede angreb mod mindst 90 forskellige virksomheder og organisationer i Asien. Angrebene har primært været rettet mod militære faciliteter, luftfartsindustrien, energisektoren, shippingindustrien samt aktivistkredse.

Angrebet har fået kodenavnet ‘LuckyCat' og der er tale om en såkaldt APT (Advanced Persistent Threat). Denne type angreb strækker sig over lang tid og de foregår som oftest uden at offeret mærker noget.

"Der er ikke tale om et enkelt angreb, som er sat i gang og ført til ende. Det er en kontinuerlig serie af angreb, som har været i gang længe. Data bliver konstant kompromitteret. De her fyre har fart på og bliver ved med at have fart på," siger Rik Ferguson fra Trend Micro.

Ifølge New York Times er det også lykkes at sætte et menneskeligt ansigt på hacker-angrebet. En del af angrebene er sporet til et online-alias, som tilhører kinesiske Gu Kaiyuan. Han har tidligeret studeret på et universitet med tætte bånd til militæret og arbejder nu for den største kinesiske internet-portal, Tencent.

En e-mail-adresse, der er blevet brugt til at registrere en af de servere der er benyttet i kampagnen, er blevet sporet til et berømt hackerforum i Kina kendt som Xfocus samt en offentlig it-sikkerhedsorganisation i Kina.

Men der er ingen beviser for, at den kinesiske stat er direkte involveret. Eksperterne undrer sig dog over, hvorfor private hackere skulle angribe tibetanske aktivister. Det antydes at den kinesiske regering hyrer freelance-hackere til at udføre angrebene.

Her er en oversigt over de mest alvorlige APT-trusler i øjeblikket.

Ifølge Informationweek har den amerikanske efterretningstjeneste NSA netop bekræftet, at Kina stod bag sidste års cyberangreb mod RSA.

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS