Stort hacker-angreb sporet til Kina

Kinesiske hackere har systematisk udspioneret virksomheder og aktivister i en række lande - og det elektroniske angreb er stadig i gang.

Artikel top billede

En ny rapport fra Trend Micro afslører hvordan kinesiske hackere systematisk har udspioneret virksomheder og offentlige institutioner i Indien og Japan samt en række tibetanske aktivister. Mindst 233 computere er blevet hacket de seneste ti måneder, og spionagen er fortsat i gang.

"Det er tale om en hackerindsats, som har været i gang længe, og som hele tiden bliver udbygges," siger sikkerhedseksperten Rik Ferguson fra Trend Micro.

Trend Micro har registreret målrettede angreb mod mindst 90 forskellige virksomheder og organisationer i Asien. Angrebene har primært været rettet mod militære faciliteter, luftfartsindustrien, energisektoren, shippingindustrien samt aktivistkredse.

Angrebet har fået kodenavnet ‘LuckyCat' og der er tale om en såkaldt APT (Advanced Persistent Threat). Denne type angreb strækker sig over lang tid og de foregår som oftest uden at offeret mærker noget.

"Der er ikke tale om et enkelt angreb, som er sat i gang og ført til ende. Det er en kontinuerlig serie af angreb, som har været i gang længe. Data bliver konstant kompromitteret. De her fyre har fart på og bliver ved med at have fart på," siger Rik Ferguson fra Trend Micro.

Ifølge New York Times er det også lykkes at sætte et menneskeligt ansigt på hacker-angrebet. En del af angrebene er sporet til et online-alias, som tilhører kinesiske Gu Kaiyuan. Han har tidligeret studeret på et universitet med tætte bånd til militæret og arbejder nu for den største kinesiske internet-portal, Tencent.

En e-mail-adresse, der er blevet brugt til at registrere en af de servere der er benyttet i kampagnen, er blevet sporet til et berømt hackerforum i Kina kendt som Xfocus samt en offentlig it-sikkerhedsorganisation i Kina.

Men der er ingen beviser for, at den kinesiske stat er direkte involveret. Eksperterne undrer sig dog over, hvorfor private hackere skulle angribe tibetanske aktivister. Det antydes at den kinesiske regering hyrer freelance-hackere til at udføre angrebene.

Her er en oversigt over de mest alvorlige APT-trusler i øjeblikket.

Ifølge Informationweek har den amerikanske efterretningstjeneste NSA netop bekræftet, at Kina stod bag sidste års cyberangreb mod RSA.

Læses lige nu

    KMD A/S

    Product Manager - Customer Engagement

    Københavnsområdet

    TD SYNNEX Denmark ApS

    BDM Cisco Security

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Nordjylland

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS