Historisk Apple-angreb sporet til Østeuropa

Det seneste store angreb mod Apple er forbundet med lignende aktioner mod Facebook og Twitter, og det ser ud til, at bagmændene skal findes i Rusland eller andre dele af Østeuropa.

Artikel top billede

Tidligere i dag kunne ComON fortælle, at både Apple-ansatte og Mac-brugere har været udsat for et historisk stort angreb, hvor deres computere er blevet inficeret med malware. De it-kriminelle har udnyttet en Java-sårbarhed, som nu er lukket med en opdatering. Det er den samme sårbarhed, som også blev udnyttet til at trænge ind på en række Facebooks-ansattes computere.

Ifølge nyhedsbureauet Bloomberg er der en direkte forbindelse mellem angrebet på Apple og lignende elektroniske indbrud hos Facebook, Twitter og en række andre amerikanske virksomheder i den seneste tid.

Det ser ud til, at hackerne har været på jagt efter forretnings-hemmeligheder, informationer om nye produkter og andet, som de kan sælge på det sorte marked. Det er markant anderledes end de mange angreb, der menes at være sporet til Kina. Her er det typisk informationer om landets egne politiske dissidenter, som hackerne har været på jagt efter.

En aktuel undersøgelse har sporet mange af angrebene til en hemmelighedsfuld kinesisk hærenhed med hovedkvarter i Shanghai.

Men denne gang ser det ud til, at bagmændene skal findes et andet sted. Efterforskerne mener, at en kriminel bande i Rusland eller et andet østeuropæisk land kan stå bag. De har sporet en af bandens servere til en hosting-udbyder i Ukraine.

Samtidig er det nu afsløret, at de Apple-ansatte har fået deres computere inficeret med malware efter et besøg på et websted for mobile udviklere, iphonedevsdk.com. Hackerne havde på forhånd infiltreret dette websted og brugte det så til at plante malware hos de besøgende. Det kaldes også for et "waterhole" angreb, fordi ofrene selv søger hen til kilden.

I dette tilfælde har hackerne brugt webstedet til at inficere tilfældige udviklere og har så benyttet deres computere til at trænge dybere ind i de pågældende virksomheders netværk.

Hos AllThingsD advarer man da også mod at besøge det pågældende websted, der stadig kan være inficeret med skadelig software.

Annonceindlæg fra DE-CIX

At opnå ægte digital suverænitet kræver modstandsdygtig netværkes struktur

Ønsket om digital suverænitet er blevet mere udbredt i løbet af det sidste årti.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse