Artikel top billede

(Foto: Nana Reimers / Nana Reimers)

Hackere angreb Oxford Universitets Covid19-laboratorium: Kunne have saboteret virus-forskningen

Hackere har haft adgang til en række maskiner i et af de laboratorier, der er en del af Covid-19-relateret forskning på Oxford Universitet. Angriberne slap ikke afsted med patientdata, understreger universitetet.

Torsdag i sidste uge bekræftede Oxford Universitet at have opdaget og isoleret en sikkerhedshændelse i en afdeling af forskningsinstitutionen, der blandt andet beskæftiger sig med Covid-19-forskning.

"Der har ikke været nogen indflydelse på klinisk forskning, da dette ikke udføres i det berørte område. Som det er standard med sådanne hændelser, har vi underrettet National Cyber ​​Security Center (NCSC) og arbejder med dem,” sagde en talsmand til avisen Forbes.

Også den britiske informationskommissær (ICO) er underrettet meddeler universitetet, der samtidig understreger, at de komprommitterede systemer ikke indeholdt patientdata.

Både NCSC og ICO bekræfter at have modtaget indeberetninger om hændelsen.

Sabotage af Covid19-forskning

Ifølge Forbes fik cyberangriberne adgang til systemer, der kontrollerede udstyr som blandt andet pumper og tryk i de berørte laboratorier.

Nogen af de hackede maskiner blev også brugt til at rense og forberede biokemiske prøver som eksempelvis proteiner, der fremstilles i laboratoriet og bruges til forskning i coronavirus.

Noget tyder på, at hackerne har haft adgang til denne kontrol helt til midten af februar i år.

Et systembrud som dette kan placere forskningsdata i fare for at blive stjålet, herunder forskning i coronavirus. Derudover giver kontrollen af de nævnte maskiner hackere mulighed for at sabotere forskning, hvis de eksempelvis er i stand til at rode med væskestrømmen eller andre aspekter af rensningsteknologien.

Eksperten der tippede Forbes om risikoen hos Oxford Universitet, Alex Holden - teknologichef i Hold Security - fortæller, at han var særlig bekymret over bruddet på grund af hackernes tilsyneladende evne til at deaktivere en trykalarm fra grænsefladen.

Dog mener cybersikkerhedsekspert ved University of Surrey, professor Alan Woodward, ikke, at der er motiv for at sabotere forskningen.

”Med den nuværende interesse for molekylære strukturer i Covid-forskning kan man spekulere i, om det var nogen, der søgte efter data om virussen eller vaccinen. Det er svært at se, hvorfor de skulle ønske at sabotere forskningen.”

Motivet var økonomisk

Ved flere tidligere angreb på Covid19-relaterede mål, har statsledere og myndigheder globalt peget på særligt Rasland som moderlandet for angrebene.

Her har flere russiske statsstøttede grupper fået skylden. Men i dette tilfælde skriver Forbes, at angrebet på Oxford Universitet ser ud til, at være mere økonomisk motiveret.

Den unavngivede gruppe bemærker Alex Holden talte portugisisk. Og nogle af gruppens andre ofre inkluderer brasilianske universiteter.




IT-JOB

SOS International A/S

Platform Engineer

Cognizant Technology Solutions Denmark ApS

Senior Technology Architect
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
B2B automatisering

Globale software- og udviklerhuse såsom Microsoft, IBM, Salesforce og SAP mangedobler i disse år deres investeringer i udvikling af teknologi, der integrerer automatisering i ERP-platforme og andre forretningskritiske services. Du får konkret viden om, hvordan stadig flere koncerner samt mindre og mellemstore virksomheder allerede i dag konverterer processer, så langt de fleste sager håndteres automatisk, mens kun et mindretal behandles manuelt.

14. juni 2023 | Læs mere


NIS2 - Når ansvaret for cyberforsvaret lægges i hænderne på danske produktionsvirksomheder

I takt med at cybertruslen stiger og kravene til cybersikkerheden skærpes, når det nye NIS2-direktiv træder i kraft den 17. oktober 2024 bliver en endnu større del af det officielle ansvar for at beskytte den kritiske infrastruktur i Danmark lagt i hænderne på direktionen og bestyrelserne i private produktionsvirksomheder og ledelsen i offentlige organisationer og myndigheder.

14. juni 2023 | Læs mere


Enterprise Architecture Day 2023: Skab og dokumentér værdien af virksomhedens enterprise arkitektur

Vi går i dybden med, hvordan du kan optimerer driften af dit it-landskab præget af et godt mix af egne datacentre, hostede løsninger, API-integrationer og middleware – alt tilsat et stigende antal cloud-løsninger, som binder løsningerne sammen. Programmet for dagen afspejler den situation, virksomheder møder i bestræbelserne på at håndtere et it-landskab i forandring, hvor man skal have virksomhedens egen infrastruktur til at spille sammen med integration til cloudbaserede elementer.

15. juni 2023 | Læs mere