Hackerangreb på kendt sikkerhedsfirma: Emails og militært efterretningsarbejde lækket

Ondsindede hackere har målrettet angrebet et anerkendt amerikansk sikkerhedsfirma. En sikkerhedseksperts interne mails og efterretningsdokumenter ligger frit tilgængeligt til download.

Artikel top billede

Sikkerhedsekspertens værste mareridt er blevet til virkelighed for senioranalytiker Adi Peretz fra det amerikanske sikkerhedsfirma Mandiant.

Under parolen ”leak the analyst” har en gruppe hackere infiltreret hans personlige computer og fået adgang til interne dokumenter, oversigt over netværksstruktur og emails, der alt sammen er blevet lækket på internettet.

Mandiant blev i 2013 købt af det kendte sikkerhedsfirma FireEye for omkring en milliard dollar, og lækket omfatter da også interne dokumenter fra FireEye – heriblandt opsummeringer af virksomhedens efterretningsarbejde for det israelske militær.

Jens Christian Høy Monrad er senioranalytiker hos FireEye i Danmark, og han fortæller, at man stadig er ved at undersøge skadens omfang.

”Det tyder på, at de har fået adgang til en enkelt medarbejders computer og hans sociale medier, men vi har indtil videre ikke fundet beviser for, at de har haft adgang til andre systemer. Der er ikke noget, der tyder på, at vores interne systemer har været kompromitterede,” siger han til Computerworld.

GPS-overvåget i et år

Hackerne bag ”leak the analyst” har via Pastebin offentliggjort en oversigt over, hvilke data de har haft adgang til med et tilhørende link til download.

Og selvom det ikke er et nyt fænomen, at hackere angriber legitime sikkerhedsfolk, er angrebet på Mandiant og FireEye usædvanligt.

Hackerne har tilsyneladende haft adgang til sikkerhedsekspertens personlige computer i mere end et år, og man kan blandt andet se, at de har brugt ”find my device”-funktionen i hans Surface Pro til at overvåge ham fysisk.

Derudover har de også ejet vedkommendes konti hos LinkedIn og Microsoft.

”Dette læk var blot et glimt af, hvor dybt vi har været inde i Mandiant. Vi vil muligvis lække flere kritiske data i fremtiden,” skriver hackerne bag ”leak the analyst”.

Computerworld har kontakt til FireEye og følger sagen.

Læs også: WannaCry-helt angrebet af hævntørstige hackere - men det største problem var faktisk politiet 

Annonce

Everllence

Senior software developer

Københavnsområdet

KMD A/S

Support Consultant

Nordjylland

Kræftens Bekæmpelse

IT-driftsleder

Københavnsområdet

Region Midtjylland

It-supporter til Regionshospitalet Horsens

Midtjylland

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse