Historisk Apple-angreb sporet til Østeuropa

Det seneste store angreb mod Apple er forbundet med lignende aktioner mod Facebook og Twitter, og det ser ud til, at bagmændene skal findes i Rusland eller andre dele af Østeuropa.

Artikel top billede

Tidligere i dag kunne ComON fortælle, at både Apple-ansatte og Mac-brugere har været udsat for et historisk stort angreb, hvor deres computere er blevet inficeret med malware. De it-kriminelle har udnyttet en Java-sårbarhed, som nu er lukket med en opdatering. Det er den samme sårbarhed, som også blev udnyttet til at trænge ind på en række Facebooks-ansattes computere.

Ifølge nyhedsbureauet Bloomberg er der en direkte forbindelse mellem angrebet på Apple og lignende elektroniske indbrud hos Facebook, Twitter og en række andre amerikanske virksomheder i den seneste tid.

Det ser ud til, at hackerne har været på jagt efter forretnings-hemmeligheder, informationer om nye produkter og andet, som de kan sælge på det sorte marked. Det er markant anderledes end de mange angreb, der menes at være sporet til Kina. Her er det typisk informationer om landets egne politiske dissidenter, som hackerne har været på jagt efter.

En aktuel undersøgelse har sporet mange af angrebene til en hemmelighedsfuld kinesisk hærenhed med hovedkvarter i Shanghai.

Men denne gang ser det ud til, at bagmændene skal findes et andet sted. Efterforskerne mener, at en kriminel bande i Rusland eller et andet østeuropæisk land kan stå bag. De har sporet en af bandens servere til en hosting-udbyder i Ukraine.

Samtidig er det nu afsløret, at de Apple-ansatte har fået deres computere inficeret med malware efter et besøg på et websted for mobile udviklere, iphonedevsdk.com. Hackerne havde på forhånd infiltreret dette websted og brugte det så til at plante malware hos de besøgende. Det kaldes også for et "waterhole" angreb, fordi ofrene selv søger hen til kilden.

I dette tilfælde har hackerne brugt webstedet til at inficere tilfældige udviklere og har så benyttet deres computere til at trænge dybere ind i de pågældende virksomheders netværk.

Hos AllThingsD advarer man da også mod at besøge det pågældende websted, der stadig kan være inficeret med skadelig software.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo