Artikel top billede

(Foto: Alexander Haslund)

Massivt hackerangreb mod amerikanske ministerier breder sig: Nu er Microsoft og landets atomvåbenlager også ramt

En række amerikanske ministerier er blevet hacket gennem SolarWinds-softwaren. Angrebet, der fortsætter med at brede sig, har nu ramt Microsoft. Derfor har et amerikansk sikkerhedsorgan været ude og advare mod Azure-tjenester, der kan være kompromitteret.

Et omfattende hackerangreb mod amerikanske ministerier fortsætter med at brede sig.

Nu er it-giganten Microsoft også blevet ramt.

Torsdag kunne it-giganten fortælle, at der var fundet ondsindet software i egne systemer, som relaterer sig til den massive hackerkampagne.

Det skriver Reuters.

Tidligere på ugen var en række amerikanske embedsmænd ude og meddele, at flere regeringsorganer var under angreb, blandt andet forsvarsministeriet samt finans- og handelsministriet.

Microsoft har brugt Orion, en populær software fra SolarWinds til netværksadministration. Det er samme software, der mistænkes for at blive udnyttet i et russisk angreb på den amerikanske regering.

Læs også: Efter kæmpe hackerangreb: Nu blokerer Microsoft for malwareramt Solarwinds-software

Med denne ondsindede software er Microsofts egne produkter endt med at angribe ofte, skriver Reuters.

Derfor udsendte USA's National Security Agency en sjælden "cybersikkerhedsvejledning" torsdag, hvor det blev beskrevet, hvordan visse Microsoft Azure-tjenester muligvis var blevet kompromitteret af hackere. Agenuret instruerede derfor brugere om at låse deres systemer.

"Som andre SolarWinds-kunder har vi aktivt ledt efter indikatorer for denne aktør og kan bekræfte, at vi har opdaget ondsindede Solar Winds-binære filer i vores miljø, som vi isolerede og fjernede,” siger en talsmand fra Microsoft.

Han tilføjede samtidig, at it-giganten ikke havde fundet indikationer på, at dets systemer var blevet brugt til at angribe andre.

Joe Biden vil gøre it-sikkerhed til topprioritet

Joe Biden, der snart indtager præsidentembedet i USA, var ude torsdag og udtrykke sin bekymring for det pågående hackerangreb.

"Min administration vil gøre cybersikkerhed til en topprioritet på alle regeringsniveauer - og det vil have absolut øverste prioritet at håndtere dette brud på sikkerheden, siger Biden ifølge Ritzau.

Torsdag kom det ligeledes frem, at National Nuclear Security Administration (NNSA), der administrerer og vedligeholder landets atomvåbenlager, var blevet ramt af angrebet. Det kunne Politico fortælle.

Denne instans, der hører under det amerikanske energiministerium, var ligeledes blevet hacket via sine netværk.

Læs også: Kendt russisk hackergruppe mistænkes for verdensomspændende angreb: Flere danske virksomheder er ramt

En talsperson fra NNSA fortæller, at denne malware "er blevet isoleret til forretningsnetværk udelukkende” og ikke har påvirket amerikansk national sikkerhed, herunder NNSA.

I dag fredag skal FBI og en række andre amerikanske regeringsinstanser forelægge sagen for den amerikanske kongres.

SolarWinds-softwaren Orion benyttes af tusindvis af virksomheder og regeringsorganer. Selskabet har været ude og fortælle, at over 18.000 kun har downloadet den seneste softwareopdatering, der indeholder en bagdør, som har hackerne har udnyttet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Itm8 | IT Relation A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

20. juni 2024 | Læs mere


Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere