Hacker spadserede direkte ind i FBI's it-systemer: Ringede til support og fik password

En hacker har via mailkompromittering og simpel social engineering fået kontaktoplysninger på 29.000 Homeland Security-ansatte og en større mængde data. Læs her, hvordan han kom ind på netværket.

Artikel top billede

Mens hackergruppen Anonymous' på forhånd annoncerede angreb mod børsen i New York og Bank of England ikke ser ud til at være blevet til noget, er nyheden om et andet stort hackerangreb dukket op.

Det drejer sig om et angreb på det amerikanske Justitsministerium og landets beskyttelsesministerium Homeland Security, som blandt andet har ansvaret for forbundspolitiet FBI og efterretningstjenesten CIA.

En anonym hacker har tiltusket sig over 20.000 FBI-ansattes personlige data som navne, jobtitler, mailadresser og telefonnumre.

Hackeren også er kommet i besiddelse af data på 9.000 andre Homeland Security-ansatte, som efter sigende mandag er blevet uploadet fra en Twitter-konto med et pro-palæstinensisk budskab.

Det skriver online-mediet Motherboard, som har efterprøvet flere af telefonnumrene på listen, hvilket førte frem til flere af de Homeland Security-ansatte eller deres telefonsvarer.

Udover listerne med navne, mailadresser og telefonnumre hævder hackeren at have downloadet 200 gigabyte data fra det amerikanske Justistsministerium, som indtil videre ikke vides om vil blive publiceret.

Sådan kom hackeren ind

Hackeren har fortalt Motherboard, at brohovedet til FBI-oplysningerne blev kreeret ved først at kompromittere en mailkonto tilhørende en af Justitsministeriets medarbejdere.

Senere kontaktede hackeren Motherboard fra denne mailadresse, som han dog ikke i detaljer vil afsløre, hvordan han fik adgang til.

Med mailkontoen prøvede hackeren først at komme ind på Justitsministeriet webportal, hvilket ikke lykkedes.

"Derfor ringede jeg til dem og fortalte, at jeg var ny og ikke forstod, hvordan jeg skulle komme forbi portalen. De spurgte, om jeg havde en token-koden, og jeg svarede nej. De sagde, at det var okay, og at jeg bare kunne bruge deres," forklarer hackeren ifølge Motherboard.

Læs også: Syriske hackere ydmyger USA på det amerikanske forsvars website

Efter login kom hackeren ind til en virtuel maskine, hvor han indtastede oplysningerne fra den allerede kompromitterede mailbruger.

Det gav ham mulighed for at vælge adgang til tre forskellige computere, hvoraf den ene tilhørte den kompromitterede mailbruger.

"Jeg klikkede på den og havde fuld adgang til computeren," forklarer hackeren, som havde adgang til dokumenter på den specifikke computer samt til andre dokumenter på det lokale netværk.

"Jeg havde adgang til det hele"

På netværket fandt han blandt andet listen over tusindvis af Homeland Security-medarbejdere og begyndte download af 200 gigabyte data ud af en samlet pulje på en terabyte.

Denne datapulje indeholdt ifølge hackeren blandt andet militærmails og kreditkortnumre.

"Jeg havde adgang til det hele, men jeg kunne ikke hente hele den terabyte data derinde," siger hackeren til Motherboard, som dog ikke har fået adgang til disse datasæt.

Til Motherboard siger en talsmand fra Homeland Security om angrebet:

"Vi undersøger disse rapporteringer omkring denne påståede afsløring af Homeland Security-medarbejderes kontaktoplysninger. Vi tager arbejdet meget alvorligt, selvom der på dette tidspunkt ikke er tegn på brud på nogen følsomme eller personligt identificerbare oplysninger," lyder det officielle svar.

Læs også:
Hollandsk politi hacker krypteret smartphone: Sådan har det kunnet lade sig gøre

Krypto-ransomware eksploderer i 2016: Sådan fungerer det - og sådan beskytter du dig

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København Ø

Digital Innovation & Transformation Summit 2026

Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

Digital transformation | Aarhus C

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Sikkerhed | Online

Cyber Briefing: Fra databeskyttelse til dataindsigt

Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

Jeanette Kristiansen

Circle Of Bytes ApS

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS