Hackere angreb Oxford Universitets Covid19-laboratorium: Kunne have saboteret virus-forskningen

Hackere har haft adgang til en række maskiner i et af de laboratorier, der er en del af Covid-19-relateret forskning på Oxford Universitet. Angriberne slap ikke afsted med patientdata, understreger universitetet.

Artikel top billede

(Foto: Nana Reimers / Nana Reimers)

Torsdag i sidste uge bekræftede Oxford Universitet at have opdaget og isoleret en sikkerhedshændelse i en afdeling af forskningsinstitutionen, der blandt andet beskæftiger sig med Covid-19-forskning.

"Der har ikke været nogen indflydelse på klinisk forskning, da dette ikke udføres i det berørte område. Som det er standard med sådanne hændelser, har vi underrettet National Cyber ​​Security Center (NCSC) og arbejder med dem,” sagde en talsmand til avisen Forbes.

Også den britiske informationskommissær (ICO) er underrettet meddeler universitetet, der samtidig understreger, at de komprommitterede systemer ikke indeholdt patientdata.

Både NCSC og ICO bekræfter at have modtaget indeberetninger om hændelsen.

Sabotage af Covid19-forskning

Ifølge Forbes fik cyberangriberne adgang til systemer, der kontrollerede udstyr som blandt andet pumper og tryk i de berørte laboratorier.

Nogen af de hackede maskiner blev også brugt til at rense og forberede biokemiske prøver som eksempelvis proteiner, der fremstilles i laboratoriet og bruges til forskning i coronavirus.

Noget tyder på, at hackerne har haft adgang til denne kontrol helt til midten af februar i år.

Et systembrud som dette kan placere forskningsdata i fare for at blive stjålet, herunder forskning i coronavirus. Derudover giver kontrollen af de nævnte maskiner hackere mulighed for at sabotere forskning, hvis de eksempelvis er i stand til at rode med væskestrømmen eller andre aspekter af rensningsteknologien.

Eksperten der tippede Forbes om risikoen hos Oxford Universitet, Alex Holden - teknologichef i Hold Security - fortæller, at han var særlig bekymret over bruddet på grund af hackernes tilsyneladende evne til at deaktivere en trykalarm fra grænsefladen.

Dog mener cybersikkerhedsekspert ved University of Surrey, professor Alan Woodward, ikke, at der er motiv for at sabotere forskningen.

”Med den nuværende interesse for molekylære strukturer i Covid-forskning kan man spekulere i, om det var nogen, der søgte efter data om virussen eller vaccinen. Det er svært at se, hvorfor de skulle ønske at sabotere forskningen.”

Motivet var økonomisk

Ved flere tidligere angreb på Covid19-relaterede mål, har statsledere og myndigheder globalt peget på særligt Rasland som moderlandet for angrebene.

Her har flere russiske statsstøttede grupper fået skylden. Men i dette tilfælde skriver Forbes, at angrebet på Oxford Universitet ser ud til, at være mere økonomisk motiveret.

Den unavngivede gruppe bemærker Alex Holden talte portugisisk. Og nogle af gruppens andre ofre inkluderer brasilianske universiteter.

Annonce

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job