Historisk Apple-angreb sporet til Østeuropa

Det seneste store angreb mod Apple er forbundet med lignende aktioner mod Facebook og Twitter, og det ser ud til, at bagmændene skal findes i Rusland eller andre dele af Østeuropa.

Artikel top billede

Tidligere i dag kunne ComON fortælle, at både Apple-ansatte og Mac-brugere har været udsat for et historisk stort angreb, hvor deres computere er blevet inficeret med malware. De it-kriminelle har udnyttet en Java-sårbarhed, som nu er lukket med en opdatering. Det er den samme sårbarhed, som også blev udnyttet til at trænge ind på en række Facebooks-ansattes computere.

Ifølge nyhedsbureauet Bloomberg er der en direkte forbindelse mellem angrebet på Apple og lignende elektroniske indbrud hos Facebook, Twitter og en række andre amerikanske virksomheder i den seneste tid.

Det ser ud til, at hackerne har været på jagt efter forretnings-hemmeligheder, informationer om nye produkter og andet, som de kan sælge på det sorte marked. Det er markant anderledes end de mange angreb, der menes at være sporet til Kina. Her er det typisk informationer om landets egne politiske dissidenter, som hackerne har været på jagt efter.

En aktuel undersøgelse har sporet mange af angrebene til en hemmelighedsfuld kinesisk hærenhed med hovedkvarter i Shanghai.

Men denne gang ser det ud til, at bagmændene skal findes et andet sted. Efterforskerne mener, at en kriminel bande i Rusland eller et andet østeuropæisk land kan stå bag. De har sporet en af bandens servere til en hosting-udbyder i Ukraine.

Samtidig er det nu afsløret, at de Apple-ansatte har fået deres computere inficeret med malware efter et besøg på et websted for mobile udviklere, iphonedevsdk.com. Hackerne havde på forhånd infiltreret dette websted og brugte det så til at plante malware hos de besøgende. Det kaldes også for et "waterhole" angreb, fordi ofrene selv søger hen til kilden.

I dette tilfælde har hackerne brugt webstedet til at inficere tilfældige udviklere og har så benyttet deres computere til at trænge dybere ind i de pågældende virksomheders netværk.

Hos AllThingsD advarer man da også mod at besøge det pågældende websted, der stadig kan være inficeret med skadelig software.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS