Sikkerhedsagentur advarer service-leverandører mod bølger af cyberspionage

Det franske cybersikkerhedsagentur advarer mod cyber-spionagekampagner, der er rettet mod infrastruktur fra service-leverandører.

Artikel top billede

(Foto: scyther5 / scyther5)

Frankrigs cybersikkerhedsagentur advarer mod cyber-spionagekampagner, der er rettet mod infrastruktur fra service-leverandører.

Det skriver Zdnet.

"Hackerne kompromittere disse virksomhedsnetværk for at få adgang til data og deres kunders netværk," lyder det fra det franske agentur for cybersikkerhed ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) i en teknisk rapport.

Samuel Hassine, der er leder af ANSSIs afdeling for efterretninger om cybertrusler udtaler, at agenturet har udarbejdet en analyse, der peger på to forskellige angrebsbølger.

"Den første bølge bruger hovedsageligt PlugX-malware. Den anden bølge er afhængig af legitime værktøjer og legitimationsstyveri."

Det franske sikkerhedsagentur navngiver ingen ofre, eller om bagmænden etil de to angrebsbølger er bestemte hackergrupper eller fremmede nationer.

Dog fremgår det, at PlugX-trojan er et almindeligt værktøj, der ofte er blevet brugt af kinesisk-støttede hackergrupper i de seneste år.

Sikkerhedsunderretningen fra ANSSI følger ifølge Zdnet en trend, hvor flere rapporter og analyser fra forskellige sikkerhedsagenturer igennem de seneste par år har bebrejdet eller indikeret, at Kina står bag hackerangreb på cloud-udbydere og virksomheder i Europa.

Læs også: Lettet Esben Warming om hacker-sigtelse i KMD-sag: "Jeg har haft en reel bekymring for at blive dømt, selv om jeg ikke mente, at jeg havde gjort noget ulovligt"

Annonceindlæg fra Comm2ig

Er vanens magt den største trussel for cirkulær transformation i IT-branchen?

IT-branchen står for 4% af CO2-udledningen, men vi udskifter vores udstyr langt oftere, end behovet retfærdiggør.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car