Symantec-antivirus opdager ikke stort angreb hos New York Times

I fire måneder har kinesiske hackere haft næsten ubegrænset adgang til computere hos New York Times. Trods antivirus-software fra Symantec slap malwaren ind i systemet.

Artikel top billede

New York Times fortæller nu, at avisen har været udsat for et meget omfattende hacker-angreb fra Kina i de sidste fire måneder. I en lang og detaljeret artikel forklarer avisen, hvordan hackerne har fået fat i kodeord for alle de ansatte og har brugt dem til at få adgang til mindst 53 personlige computere. Det ser ud til, at hackerne har haft stort set ubegrænset adgang til avisens netværk.

Hacker-angrebet bliver kædet sammen med avisens historie om den kinesiske premierminister Wen Jiabaos milliard-formue, der blev publiceret i oktober sidste år.

Sagen kan også blive pinlig for Symantec, der har leveret avisens antivirus-software. De formodede kinesiske hackere har plantet 45 malware-programmer i avisens netværk i de sidste måneder, men kun et enkelt af disse programmer blev opdaget af antivirus-softwaren. Resten slap igennem uden at udløse alarm. De blev først opdaget i den efterfølgende efterforskning.

Symantec vil ikke selv kommentere, hvorfor firmaets Norton Antivirus ikke har opdaget malwaren, men det er ikke usædvanligt, at antivirus-software har svært ved at detektere specialtilpasset malware, der bruges i målrettede angreb.

En undersøgelse fra sikkerhedsfirmaet Imperva har vist, at antivirus kun er i stand til at fange 5 procent af de nye trusler, og firmaet Mandiant, der har undersøgt angrebet på New York Times, konstaterer, at antivirus generelt fanger mindre end en fjerdedel af den nye malware.

I den seneste test af antivirus-software fra tyske AV-Test har Symantec faktisk klaret sig bedre end konkurrenter som McAfee og Kaspersky. Microsoft dumpede helt i testen. Så historien havde sandsynligvis været den samme, selv om New York Times havde brugt antivirus fra en anden leverandør.

Det menes, at angrebet mod avisen er startet med manipulerede e-mails med vedhæftede filer til enkelte medarbejdere, der så har fået deres computere inficeret med malware. Herefter har hackerne så gradvist udvidet deres adgang til netværket. New York Times understreger dog, at abonnenternes data ikke er berørt.

Der er flere tegn på, at angrebet kom fra Kina. Hackerne er trængt ind på computere hos amerikanske universiteter og har brugt dem til at sløre deres spor, og denne fremgangsmåde er set tidligere i kinesiske angreb mod det amerikanske militær. Desuden startede den daglige hacker-aktivitet typisk om morgenen kl. 8 kinesisk tid og sluttede sidst på eftermiddagen.

Det mest overraskende er måske, at hackerne ikke har forvoldt skade i systemet. Ifølge New York Times kunne hackerne nemt have lammet avisens produktion eller slukket for hjemmesiden. Men de var åbenbart kun interessant i at finde mails, der ville afsløre, hvem der havde lækket historien om den kinesiske premierministers milliard-formue til avisen.

Det lykkedes ikke; avisen fastholder, at alle informationerne i artiklen er hentet fra offentlige kilder hos det kinesiske handelskammer.

Annonceindlæg fra QNAP

Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

Navnenyt fra it-Danmark

Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS