Nyt stort cyber-angreb afsløret

Kaspersky Lab afslører systematisk it-spionage mod regeringer, forskere og militær i en kampagne, der startede helt tilbage i 2007.

Artikel top billede

Det russiske antivirus-firma Kaspersky Lab har afsløret et omfattende cyber-angreb mod myndigheder, statsinstitutioner og forsknings-organisationer kaldet "Operation Red October", som har foregået i de sidste fem år. Det primære mål for denne kampagne er lande i Østeuropa, tidligere Sovjetrepublikker og lande i Centralasien, men også lande i Vesteuropa og Nordamerika har været udsat for cyber-spionage. Kaspersky har dog ikke fundet inficeringer i Danmark.

Det ser ud til, at formålet med Red October har været at indsamle følsomme dokumenter og data fra personlige mobile enheder og netværksudstyr. Det blev først opdaget i oktober 2012, da Kaspersky indledte en undersøgelse af en række angreb mod ambassader.

Ifølge Kaspersky er antallet af inficeringer forholdsvis lille - kun nogle få hundrede - men det er lykkes for angriberne at trænge ind på de mest følsomme steder. Kampagnen er stadig aktiv, og data bliver fortsat sendt til flere command-and-control servere i en meget kompleks struktur, der minder om Flame-malwaren. Men Kaspersky understreger, at der ikke er fundet en direkte forbindelse mellem Red October og Flame.

Foruden traditionelle angreb mod pc'er er systemet også i stand til at stjæle data fra mobile enheder, som smartphones og tablet-pc'er, hente informationer fra Cisco-netværksudstyr, finde slettede filer på flytbare hukommelses-enheder og stjæle mailarkiver fra Outlook og filer fra lokale FTP-servere.

Kaspersky fortæller, at trojaneren udnytter tre konkrete sårbarheder i Excel og Word. Det ser ud til at de pågældende exploits er programmeret i Kina, men Kaspersky mener, at Red October bliver styret fra Rusland. Der er ingen direkte beviser for, at den russiske stat står bag, men de følsomme politiske dokumenter der er stjålet kan have stor værdi for en statslig aktør. Det kan også tænkes, at de kriminelle bagmænd har planer om at sælge informationerne til højestbydende.

Men ligesom Stuxnet og Flame er der tale om et meget avanceret angreb, der bruger teknikker som ikke er set tidligere. Red October er blandt andet i stand til at gemme sig på computeren og genopstå senere, selvom systemet er blevet renset.

En anden interessant detalje er, at Red October går efter filer der er krypteret med et system kaldet Cryptofiler, som bruges til at beskytte følsomme dokumenter hos NATO og EU. Det kunne tyde på, at angriberne har fundet en metode til at knække krypteringen i Cryptofiler-systemet.

Læses lige nu

    Digitaliseringsstyrelsen

    Systemforvalter til borger.dk

    Københavnsområdet

    NOVAX A/S

    QA Consultant

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Henrik Vittrup Zoega

    Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job