Stort hacker-angreb sporet til Kina

Kinesiske hackere har systematisk udspioneret virksomheder og aktivister i en række lande - og det elektroniske angreb er stadig i gang.

Artikel top billede

En ny rapport fra Trend Micro afslører hvordan kinesiske hackere systematisk har udspioneret virksomheder og offentlige institutioner i Indien og Japan samt en række tibetanske aktivister. Mindst 233 computere er blevet hacket de seneste ti måneder, og spionagen er fortsat i gang.

"Det er tale om en hackerindsats, som har været i gang længe, og som hele tiden bliver udbygges," siger sikkerhedseksperten Rik Ferguson fra Trend Micro.

Trend Micro har registreret målrettede angreb mod mindst 90 forskellige virksomheder og organisationer i Asien. Angrebene har primært været rettet mod militære faciliteter, luftfartsindustrien, energisektoren, shippingindustrien samt aktivistkredse.

Angrebet har fået kodenavnet ‘LuckyCat' og der er tale om en såkaldt APT (Advanced Persistent Threat). Denne type angreb strækker sig over lang tid og de foregår som oftest uden at offeret mærker noget.

"Der er ikke tale om et enkelt angreb, som er sat i gang og ført til ende. Det er en kontinuerlig serie af angreb, som har været i gang længe. Data bliver konstant kompromitteret. De her fyre har fart på og bliver ved med at have fart på," siger Rik Ferguson fra Trend Micro.

Ifølge New York Times er det også lykkes at sætte et menneskeligt ansigt på hacker-angrebet. En del af angrebene er sporet til et online-alias, som tilhører kinesiske Gu Kaiyuan. Han har tidligeret studeret på et universitet med tætte bånd til militæret og arbejder nu for den største kinesiske internet-portal, Tencent.

En e-mail-adresse, der er blevet brugt til at registrere en af de servere der er benyttet i kampagnen, er blevet sporet til et berømt hackerforum i Kina kendt som Xfocus samt en offentlig it-sikkerhedsorganisation i Kina.

Men der er ingen beviser for, at den kinesiske stat er direkte involveret. Eksperterne undrer sig dog over, hvorfor private hackere skulle angribe tibetanske aktivister. Det antydes at den kinesiske regering hyrer freelance-hackere til at udføre angrebene.

Her er en oversigt over de mest alvorlige APT-trusler i øjeblikket.

Ifølge Informationweek har den amerikanske efterretningstjeneste NSA netop bekræftet, at Kina stod bag sidste års cyberangreb mod RSA.

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job