Nyt stort cyber-angreb afsløret

Kaspersky Lab afslører systematisk it-spionage mod regeringer, forskere og militær i en kampagne, der startede helt tilbage i 2007.

Artikel top billede

Det russiske antivirus-firma Kaspersky Lab har afsløret et omfattende cyber-angreb mod myndigheder, statsinstitutioner og forsknings-organisationer kaldet "Operation Red October", som har foregået i de sidste fem år. Det primære mål for denne kampagne er lande i Østeuropa, tidligere Sovjetrepublikker og lande i Centralasien, men også lande i Vesteuropa og Nordamerika har været udsat for cyber-spionage. Kaspersky har dog ikke fundet inficeringer i Danmark.

Det ser ud til, at formålet med Red October har været at indsamle følsomme dokumenter og data fra personlige mobile enheder og netværksudstyr. Det blev først opdaget i oktober 2012, da Kaspersky indledte en undersøgelse af en række angreb mod ambassader.

Ifølge Kaspersky er antallet af inficeringer forholdsvis lille - kun nogle få hundrede - men det er lykkes for angriberne at trænge ind på de mest følsomme steder. Kampagnen er stadig aktiv, og data bliver fortsat sendt til flere command-and-control servere i en meget kompleks struktur, der minder om Flame-malwaren. Men Kaspersky understreger, at der ikke er fundet en direkte forbindelse mellem Red October og Flame.

Foruden traditionelle angreb mod pc'er er systemet også i stand til at stjæle data fra mobile enheder, som smartphones og tablet-pc'er, hente informationer fra Cisco-netværksudstyr, finde slettede filer på flytbare hukommelses-enheder og stjæle mailarkiver fra Outlook og filer fra lokale FTP-servere.

Kaspersky fortæller, at trojaneren udnytter tre konkrete sårbarheder i Excel og Word. Det ser ud til at de pågældende exploits er programmeret i Kina, men Kaspersky mener, at Red October bliver styret fra Rusland. Der er ingen direkte beviser for, at den russiske stat står bag, men de følsomme politiske dokumenter der er stjålet kan have stor værdi for en statslig aktør. Det kan også tænkes, at de kriminelle bagmænd har planer om at sælge informationerne til højestbydende.

Men ligesom Stuxnet og Flame er der tale om et meget avanceret angreb, der bruger teknikker som ikke er set tidligere. Red October er blandt andet i stand til at gemme sig på computeren og genopstå senere, selvom systemet er blevet renset.

En anden interessant detalje er, at Red October går efter filer der er krypteret med et system kaldet Cryptofiler, som bruges til at beskytte følsomme dokumenter hos NATO og EU. Det kunne tyde på, at angriberne har fundet en metode til at knække krypteringen i Cryptofiler-systemet.

Læses lige nu

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Forretningskonsulent med fokus på Forsvarets ERP-løsning, DeMars

    Københavnsområdet

    Aller Media A/S

    Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

    Per Claus Henriksen

    Alcadon ApS