Nyt stort cyber-angreb afsløret

Kaspersky Lab afslører systematisk it-spionage mod regeringer, forskere og militær i en kampagne, der startede helt tilbage i 2007.

Artikel top billede

Det russiske antivirus-firma Kaspersky Lab har afsløret et omfattende cyber-angreb mod myndigheder, statsinstitutioner og forsknings-organisationer kaldet "Operation Red October", som har foregået i de sidste fem år. Det primære mål for denne kampagne er lande i Østeuropa, tidligere Sovjetrepublikker og lande i Centralasien, men også lande i Vesteuropa og Nordamerika har været udsat for cyber-spionage. Kaspersky har dog ikke fundet inficeringer i Danmark.

Det ser ud til, at formålet med Red October har været at indsamle følsomme dokumenter og data fra personlige mobile enheder og netværksudstyr. Det blev først opdaget i oktober 2012, da Kaspersky indledte en undersøgelse af en række angreb mod ambassader.

Ifølge Kaspersky er antallet af inficeringer forholdsvis lille - kun nogle få hundrede - men det er lykkes for angriberne at trænge ind på de mest følsomme steder. Kampagnen er stadig aktiv, og data bliver fortsat sendt til flere command-and-control servere i en meget kompleks struktur, der minder om Flame-malwaren. Men Kaspersky understreger, at der ikke er fundet en direkte forbindelse mellem Red October og Flame.

Foruden traditionelle angreb mod pc'er er systemet også i stand til at stjæle data fra mobile enheder, som smartphones og tablet-pc'er, hente informationer fra Cisco-netværksudstyr, finde slettede filer på flytbare hukommelses-enheder og stjæle mailarkiver fra Outlook og filer fra lokale FTP-servere.

Kaspersky fortæller, at trojaneren udnytter tre konkrete sårbarheder i Excel og Word. Det ser ud til at de pågældende exploits er programmeret i Kina, men Kaspersky mener, at Red October bliver styret fra Rusland. Der er ingen direkte beviser for, at den russiske stat står bag, men de følsomme politiske dokumenter der er stjålet kan have stor værdi for en statslig aktør. Det kan også tænkes, at de kriminelle bagmænd har planer om at sælge informationerne til højestbydende.

Men ligesom Stuxnet og Flame er der tale om et meget avanceret angreb, der bruger teknikker som ikke er set tidligere. Red October er blandt andet i stand til at gemme sig på computeren og genopstå senere, selvom systemet er blevet renset.

En anden interessant detalje er, at Red October går efter filer der er krypteret med et system kaldet Cryptofiler, som bruges til at beskytte følsomme dokumenter hos NATO og EU. Det kunne tyde på, at angriberne har fundet en metode til at knække krypteringen i Cryptofiler-systemet.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,