Microsoft advarer: SolarWinds-hackere angriber nu regeringsorganer, tænketanke og NGO'er

SolarWinds-hackergruppen, der kompromiterede flere store virksomheder i det enorme kædehack sidste år, går nu efter nye store mål meddeler Microsoft.

Artikel top billede

Hackergruppen, der sidste år i december hackede softewarevirksomheden SolarWinds målretter sig nu regeringsorganer, tænketanke, konsulenthuse og NGO'er meddeler Microsoft torsdag.

Microsoft, der dengang selv blev ramt i kædehacket, skriver på sin blog:

"Denne bølge af angreb er målrettet cirka 3.000 e-mail-konti til mere end 150 forskellige organisationer."

Den mistrænkte hackergruppe, som Microsoft har blikket rettet mod går under navnet Nobelium, og ofrene for de mange angreb dækker organisationer i mindst 24 forsellige lande.

Dog befinder langt de fleste af de angrebne organisationer sig i USA.

"Mindst en fjerdedel af de målrettede organisationer er involveret i international udvikling, humanitært arbejde og arbejde med menneskerettigheder," skriver Microsoft.

Russiske Nobelium

Nobelium er en russisk statsstøttet hackergruppe, som efterforskere af SolarWinds-angrebet tilskriver den bagdør, som SolarWinds-hackerne plantede hos flere tusind virksomheder gennem SolarWinds' systemer - bagdøren kaldes Sunburst.

De beskyldes også for at stå bag den malware - Teardrop - som blev brugt i forbindelse med hacket.

Microsoft vurderer, at de nye angreb er en "fortsættelse af flere bestræbelser fra Nobelium på at målrette regeringsorganer, der er involveret i udenrigspolitik som en del af efterretningsindsamlingsindsatsen."

Microsoft har tidligere identificeret tre nye typer malware, der blev brugt af Nobelium: GoldMax, GoldFinder og Sibot.

Phishing-angrebene

Nobelium har via mailmarkedsførings-tjenesten USAID's Constant Contact, som gruppen har tvunget sig adgang til, gjort sig i stand til at distribuere phishing-e-mails med et link, der ved klik indsætter en fil, der installerer en bagdør på offerets enhed.

Bagdøren har Microsoft givet navnet NativeZone, og den giver hackerne mulighed for at stjæle data og inficere andre computere.

Microsoft melder ud, at selskabet ingen grund har til at tro, at de nye angreb udnytter nogen Microsoft-produkter.

Selskabet melder, at langt de fleste af angrebene er blevet afværget af virksomhedernes digitale forsvarsværker.

Læses lige nu

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job