Artikel top billede

Historisk Apple-angreb sporet til Østeuropa

Det seneste store angreb mod Apple er forbundet med lignende aktioner mod Facebook og Twitter, og det ser ud til, at bagmændene skal findes i Rusland eller andre dele af Østeuropa.

Tidligere i dag kunne ComON fortælle, at både Apple-ansatte og Mac-brugere har været udsat for et historisk stort angreb, hvor deres computere er blevet inficeret med malware. De it-kriminelle har udnyttet en Java-sårbarhed, som nu er lukket med en opdatering. Det er den samme sårbarhed, som også blev udnyttet til at trænge ind på en række Facebooks-ansattes computere.

Ifølge nyhedsbureauet Bloomberg er der en direkte forbindelse mellem angrebet på Apple og lignende elektroniske indbrud hos Facebook, Twitter og en række andre amerikanske virksomheder i den seneste tid.

Det ser ud til, at hackerne har været på jagt efter forretnings-hemmeligheder, informationer om nye produkter og andet, som de kan sælge på det sorte marked. Det er markant anderledes end de mange angreb, der menes at være sporet til Kina. Her er det typisk informationer om landets egne politiske dissidenter, som hackerne har været på jagt efter.

En aktuel undersøgelse har sporet mange af angrebene til en hemmelighedsfuld kinesisk hærenhed med hovedkvarter i Shanghai.

Men denne gang ser det ud til, at bagmændene skal findes et andet sted. Efterforskerne mener, at en kriminel bande i Rusland eller et andet østeuropæisk land kan stå bag. De har sporet en af bandens servere til en hosting-udbyder i Ukraine.

Samtidig er det nu afsløret, at de Apple-ansatte har fået deres computere inficeret med malware efter et besøg på et websted for mobile udviklere, iphonedevsdk.com. Hackerne havde på forhånd infiltreret dette websted og brugte det så til at plante malware hos de besøgende. Det kaldes også for et "waterhole" angreb, fordi ofrene selv søger hen til kilden.

I dette tilfælde har hackerne brugt webstedet til at inficere tilfældige udviklere og har så benyttet deres computere til at trænge dybere ind i de pågældende virksomheders netværk.

Hos AllThingsD advarer man da også mod at besøge det pågældende websted, der stadig kan være inficeret med skadelig software.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere