Historisk Apple-angreb sporet til Østeuropa

Det seneste store angreb mod Apple er forbundet med lignende aktioner mod Facebook og Twitter, og det ser ud til, at bagmændene skal findes i Rusland eller andre dele af Østeuropa.

Artikel top billede

Tidligere i dag kunne ComON fortælle, at både Apple-ansatte og Mac-brugere har været udsat for et historisk stort angreb, hvor deres computere er blevet inficeret med malware. De it-kriminelle har udnyttet en Java-sårbarhed, som nu er lukket med en opdatering. Det er den samme sårbarhed, som også blev udnyttet til at trænge ind på en række Facebooks-ansattes computere.

Ifølge nyhedsbureauet Bloomberg er der en direkte forbindelse mellem angrebet på Apple og lignende elektroniske indbrud hos Facebook, Twitter og en række andre amerikanske virksomheder i den seneste tid.

Det ser ud til, at hackerne har været på jagt efter forretnings-hemmeligheder, informationer om nye produkter og andet, som de kan sælge på det sorte marked. Det er markant anderledes end de mange angreb, der menes at være sporet til Kina. Her er det typisk informationer om landets egne politiske dissidenter, som hackerne har været på jagt efter.

En aktuel undersøgelse har sporet mange af angrebene til en hemmelighedsfuld kinesisk hærenhed med hovedkvarter i Shanghai.

Men denne gang ser det ud til, at bagmændene skal findes et andet sted. Efterforskerne mener, at en kriminel bande i Rusland eller et andet østeuropæisk land kan stå bag. De har sporet en af bandens servere til en hosting-udbyder i Ukraine.

Samtidig er det nu afsløret, at de Apple-ansatte har fået deres computere inficeret med malware efter et besøg på et websted for mobile udviklere, iphonedevsdk.com. Hackerne havde på forhånd infiltreret dette websted og brugte det så til at plante malware hos de besøgende. Det kaldes også for et "waterhole" angreb, fordi ofrene selv søger hen til kilden.

I dette tilfælde har hackerne brugt webstedet til at inficere tilfældige udviklere og har så benyttet deres computere til at trænge dybere ind i de pågældende virksomheders netværk.

Hos AllThingsD advarer man da også mod at besøge det pågældende websted, der stadig kan være inficeret med skadelig software.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura