Nyt stort cyber-angreb afsløret

Kaspersky Lab afslører systematisk it-spionage mod regeringer, forskere og militær i en kampagne, der startede helt tilbage i 2007.

Artikel top billede

Det russiske antivirus-firma Kaspersky Lab har afsløret et omfattende cyber-angreb mod myndigheder, statsinstitutioner og forsknings-organisationer kaldet "Operation Red October", som har foregået i de sidste fem år. Det primære mål for denne kampagne er lande i Østeuropa, tidligere Sovjetrepublikker og lande i Centralasien, men også lande i Vesteuropa og Nordamerika har været udsat for cyber-spionage. Kaspersky har dog ikke fundet inficeringer i Danmark.

Det ser ud til, at formålet med Red October har været at indsamle følsomme dokumenter og data fra personlige mobile enheder og netværksudstyr. Det blev først opdaget i oktober 2012, da Kaspersky indledte en undersøgelse af en række angreb mod ambassader.

Ifølge Kaspersky er antallet af inficeringer forholdsvis lille - kun nogle få hundrede - men det er lykkes for angriberne at trænge ind på de mest følsomme steder. Kampagnen er stadig aktiv, og data bliver fortsat sendt til flere command-and-control servere i en meget kompleks struktur, der minder om Flame-malwaren. Men Kaspersky understreger, at der ikke er fundet en direkte forbindelse mellem Red October og Flame.

Foruden traditionelle angreb mod pc'er er systemet også i stand til at stjæle data fra mobile enheder, som smartphones og tablet-pc'er, hente informationer fra Cisco-netværksudstyr, finde slettede filer på flytbare hukommelses-enheder og stjæle mailarkiver fra Outlook og filer fra lokale FTP-servere.

Kaspersky fortæller, at trojaneren udnytter tre konkrete sårbarheder i Excel og Word. Det ser ud til at de pågældende exploits er programmeret i Kina, men Kaspersky mener, at Red October bliver styret fra Rusland. Der er ingen direkte beviser for, at den russiske stat står bag, men de følsomme politiske dokumenter der er stjålet kan have stor værdi for en statslig aktør. Det kan også tænkes, at de kriminelle bagmænd har planer om at sælge informationerne til højestbydende.

Men ligesom Stuxnet og Flame er der tale om et meget avanceret angreb, der bruger teknikker som ikke er set tidligere. Red October er blandt andet i stand til at gemme sig på computeren og genopstå senere, selvom systemet er blevet renset.

En anden interessant detalje er, at Red October går efter filer der er krypteret med et system kaldet Cryptofiler, som bruges til at beskytte følsomme dokumenter hos NATO og EU. Det kunne tyde på, at angriberne har fundet en metode til at knække krypteringen i Cryptofiler-systemet.

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

Emil Holme Fisker

Renewtech ApS

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS