Stort hacker-angreb sporet til Kina

Kinesiske hackere har systematisk udspioneret virksomheder og aktivister i en række lande - og det elektroniske angreb er stadig i gang.

Artikel top billede

En ny rapport fra Trend Micro afslører hvordan kinesiske hackere systematisk har udspioneret virksomheder og offentlige institutioner i Indien og Japan samt en række tibetanske aktivister. Mindst 233 computere er blevet hacket de seneste ti måneder, og spionagen er fortsat i gang.

"Det er tale om en hackerindsats, som har været i gang længe, og som hele tiden bliver udbygges," siger sikkerhedseksperten Rik Ferguson fra Trend Micro.

Trend Micro har registreret målrettede angreb mod mindst 90 forskellige virksomheder og organisationer i Asien. Angrebene har primært været rettet mod militære faciliteter, luftfartsindustrien, energisektoren, shippingindustrien samt aktivistkredse.

Angrebet har fået kodenavnet ‘LuckyCat' og der er tale om en såkaldt APT (Advanced Persistent Threat). Denne type angreb strækker sig over lang tid og de foregår som oftest uden at offeret mærker noget.

"Der er ikke tale om et enkelt angreb, som er sat i gang og ført til ende. Det er en kontinuerlig serie af angreb, som har været i gang længe. Data bliver konstant kompromitteret. De her fyre har fart på og bliver ved med at have fart på," siger Rik Ferguson fra Trend Micro.

Ifølge New York Times er det også lykkes at sætte et menneskeligt ansigt på hacker-angrebet. En del af angrebene er sporet til et online-alias, som tilhører kinesiske Gu Kaiyuan. Han har tidligeret studeret på et universitet med tætte bånd til militæret og arbejder nu for den største kinesiske internet-portal, Tencent.

En e-mail-adresse, der er blevet brugt til at registrere en af de servere der er benyttet i kampagnen, er blevet sporet til et berømt hackerforum i Kina kendt som Xfocus samt en offentlig it-sikkerhedsorganisation i Kina.

Men der er ingen beviser for, at den kinesiske stat er direkte involveret. Eksperterne undrer sig dog over, hvorfor private hackere skulle angribe tibetanske aktivister. Det antydes at den kinesiske regering hyrer freelance-hackere til at udføre angrebene.

Her er en oversigt over de mest alvorlige APT-trusler i øjeblikket.

Ifølge Informationweek har den amerikanske efterretningstjeneste NSA netop bekræftet, at Kina stod bag sidste års cyberangreb mod RSA.

Annonceindlæg fra Barco

Sådan er teknologi og design med til at skabe vellykkede hybridmøder

Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos