Kinesiske hackere har udnyttet populær VPN til at angribe organisationer i Europa og USA

Mistænkte kinesiske hackere udnyttede Pulse Secure VPN til at kompromittere flere agenturer og virksomheder i USA og Europa.

Artikel top billede

En hackergruppe har i flere måneder udnyttet det populære fjernforbindelsesværktøjet Pulse Secure VPN til at bryde ind i offentlige agenturer, forsvarsvirksomheder og finansielle institutioner i USA og Europa.

Det skriver sikkerhedsvirksomheden FireEye i sin seneste rapport.

Den mistænkte hackergruppe menes at være tilknyttet Kina. De har ifølge FireEye udnyttet flere kendte samt en nyopdaget sårbarhed i fjernforbindelsesværktøjet.

Ad den vej har hackerne fået adgang til snesvis af organisationer i den industrielle forsvarsindustri. De første kompromitteringer gennem sårbarhederne startede allerede i august sidste år.

De angribere, der udnyttede Pulse Secure, brugte deres adgang til at stjæle kontooplysninger og andre følsomme data, der tilhører de berørte organisationer, udtaler FireEyes senior vicepræsident Charles Carmakal ifølge CNN.

Specifik gruppe kan stå bag

"Disse aktører er højt kvalificerede og har dyb teknisk viden om Pulse Secure-produktet," siger Charles Carmakal.

Han tilføjer, at "der er nogle ligheder mellem dele af denne aktivitet og en kinesisk aktør, vi kalder APT5."

USA's ministerium for indenlandsk sikkerhed bekræftede den ulovlige indtrængen i sin egen offentlige rådgivning tirsdag og opfordrede netværksadministratorer til at køre et specielt værktøj, som er designet til at scanne efter tegn på kompromittering.

Der opfordres også til at installere en nødopdatering, som blev offentliggjort af Ivanti, der ejer ​​Pulse Secure.

Tilgængelige patches

Andre aktører har også udnyttet sårbarhederne, selvom FireEye mener, at det er uklart, om de er knyttet til en bestemt regering.

I et blogindlæg sagde Pulse Secure, at den nyopdagede fejl berører et "meget begrænset antal kunder," og at en mere permanent softwareopdatering til løsning af denne sårbarhed vil blive udstedt i begyndelsen af ​​maj.

Softwarepatches findes allerede til de andre i forvejen kendte sårbarheder.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S