Stort hacker-angreb sporet til Kina

Kinesiske hackere har systematisk udspioneret virksomheder og aktivister i en række lande - og det elektroniske angreb er stadig i gang.

Artikel top billede

En ny rapport fra Trend Micro afslører hvordan kinesiske hackere systematisk har udspioneret virksomheder og offentlige institutioner i Indien og Japan samt en række tibetanske aktivister. Mindst 233 computere er blevet hacket de seneste ti måneder, og spionagen er fortsat i gang.

"Det er tale om en hackerindsats, som har været i gang længe, og som hele tiden bliver udbygges," siger sikkerhedseksperten Rik Ferguson fra Trend Micro.

Trend Micro har registreret målrettede angreb mod mindst 90 forskellige virksomheder og organisationer i Asien. Angrebene har primært været rettet mod militære faciliteter, luftfartsindustrien, energisektoren, shippingindustrien samt aktivistkredse.

Angrebet har fået kodenavnet ‘LuckyCat' og der er tale om en såkaldt APT (Advanced Persistent Threat). Denne type angreb strækker sig over lang tid og de foregår som oftest uden at offeret mærker noget.

"Der er ikke tale om et enkelt angreb, som er sat i gang og ført til ende. Det er en kontinuerlig serie af angreb, som har været i gang længe. Data bliver konstant kompromitteret. De her fyre har fart på og bliver ved med at have fart på," siger Rik Ferguson fra Trend Micro.

Ifølge New York Times er det også lykkes at sætte et menneskeligt ansigt på hacker-angrebet. En del af angrebene er sporet til et online-alias, som tilhører kinesiske Gu Kaiyuan. Han har tidligeret studeret på et universitet med tætte bånd til militæret og arbejder nu for den største kinesiske internet-portal, Tencent.

En e-mail-adresse, der er blevet brugt til at registrere en af de servere der er benyttet i kampagnen, er blevet sporet til et berømt hackerforum i Kina kendt som Xfocus samt en offentlig it-sikkerhedsorganisation i Kina.

Men der er ingen beviser for, at den kinesiske stat er direkte involveret. Eksperterne undrer sig dog over, hvorfor private hackere skulle angribe tibetanske aktivister. Det antydes at den kinesiske regering hyrer freelance-hackere til at udføre angrebene.

Her er en oversigt over de mest alvorlige APT-trusler i øjeblikket.

Ifølge Informationweek har den amerikanske efterretningstjeneste NSA netop bekræftet, at Kina stod bag sidste års cyberangreb mod RSA.

Læses lige nu

    Navnenyt fra it-Danmark

    netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job