Pinlig afsløring: De klogeste it-folk i virksomheden hoppede på katastrofal phishing-mail

Det var de medarbejdere, der burde have de bedste it-kompetencer, der hoppede på en phishing-mail og dermed muliggjorde det katastrofale angreb mod Sony Pictures Entertainment.

Artikel top billede

(Foto: PC World)

Der kommer løbende nye detaljer frem om angrebet mod Sony Pictures Entertainment den 24. november, hvor hackergruppen Guardian of Peace ramte Sony i et af de mest opsigtsvækkende og katastrofale angreb i de senere år.

Nu kan vores kolleger på det amerikanske Computerworld berette, hvordan hackerne rent faktisk indledte angrebet og fik hul på Sony-selskabets it-sikkerhed.

Ifølge Computerworld var det en stribe phishing-mails rettet mod direkte mod eksempelvis systemingeniører, netværksadministratorer og andre, der banede vejen for angrebet.

Hvad værre er: Der var en ret banal fup-mail, it-eksperterne hoppede på.

Læs også: Sony på slagtebænken: Her er læren af det katastrofale hackerangreb

Sådan blev de lokket i fælden

I mailen blev Sony-medarbejderne bedt om at verificere deres private Apple ID med udgangspunkt i forklaringen, at der havde været uautoriseret aktivitet.

En del af dem hoppede på den falske email og klikkede på det link, de blev bedt om af "Apple."

Det forklarer sikkerhedsekspert Stuart McClure, der er stifter og direktør i virksomheden Cylance og tidligere teknisk chef i McAfee.

Det interessante ved oplysningerne er, at hackerne altså ikke gik efter amedarbejdere i Sony-selskabet uden de store it-kundskaber, men derimod dem med den største viden - og dermed alle adgangsrettighederne til systemerne.

Den hacker-strategi er langt fra ny, men i Sony-tilfældet skulle it-medarbejdernes manglende opmærksomhed som bekendt vise sig at være katastrofal. 

Når de havde klikket på linket, der skulle verificere deres Apple ID, blev de sendt til en webside, der så ud til at være ægte, og hvor de så skulle fuldføre processen.

Denne type mails fra Apple er der i sig selv ikke ikke noget mistænkeligt ved, da man som Apple-bruger løbende får dem, hvis man eksempelvis har logget ind på iCloud fra en ny maskine.

Men her var det altså slet ikke Apple, der stod bag, men derimod hackergruppen Guardian of Peace.

Læs også: Sony på slagtebænken: Her er læren af det katastrofale hackerangreb

Hentede vigtige oplysninger på LinkedIN

Stuart McClure fortæller til Computerworld, at forsøgene på spear phishing - altså målrettet phishing - stod på i længere tid. 

"Der var adskillige forsøg på spear phishing fra den 3. oktober til den 3. november, som efterhånden blev mere og mere sofistikerede," fortæller han. 

Sikkerhedseksperten kan også afsløre, at hackerne tilsyneladende fandt de konkrete Sony-medarbejdere via deres profiler på LinkedIN.

"Der var en meget direkte forbindelse imellem de adgangskoder, der blev hentet, og LinkedIN-oplysningerne om dem, der havde netværksprivilegier, inklusiv systemingeniører."

Det var formentlig ved at nuppe ofrenes Apple ID-adgangskoder, at hackerne efterfølgende kunne gætte sig til en del adgangskoder til Sonys egne systemer - fordi mange genbruger adgangskoder.

I visse tilfælde narrede hackerne muligvis også ofrerene til ligefrem selv af udlevere oplysningerne via den falske Apple-mail og -webside, skriver Computerworld.

Ifølge Stuart McClure blev nogle af ofrenes login-oplysninger efterfølgende kodet ind i den malware, der udgjorde selve angrebet mod Sony Pictures og skabte ravagen.

Vi har tidligere bragt en stribe artikler om hackerangrebet mod Sony - og du kan få et overblik over sagen herunder:

Alt om angrebet mod Sony:

Sony på slagtebænken: Her er læren af det katastrofale hackerangreb 

Der er noget mystisk og forkert ved hackerangrebet mod Sony

Titusindvis af hackede Sony-dokumenter og fortrolige mails offentligjort på Wikileaks

Først smadrede hackerne Sony - men nu går Sony i modangreb

Nu rammer regningen Sony: Gigantisk hackerangreb bliver en dyr omgang

Mystikken breder sig efter Sony-hack: Nu trues medarbejderne

Giga-hack mod Sony griber om sig: Sletter alle data hos ofrene

Giga-hack mod Sony: Ny storfilm allerede piratkopieret 500.000 gange

Hackere afpresser Sony med afsløring af tophemmelig viden

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S