Russiske statshackere målrettede LinkedIn-brugere med Safari nuldagssårbarhed

Statsstøttede hackere fra Rusland har udnyttet en sårbarhed til at målrette regeringsmedarbejdere via LinkedIn.

Artikel top billede

En række nuldags-sårbarheder, som for nyligt er blevet opdaget af Google, efter de bar blevet misbrugt i en stribe af Googles produkter, ser ud til at være blevet misbrugt på forskellige platforme.

Blandt andet blev sårbarheden CVE-2021-1879 WebKit - også kaldet Safari-fejlen - ifølge Google brugt i det sociale medie LinkedIns beskedtjeneste "til at målrette regeringsembedsmænd fra vesteuropæiske lande ved at sende dem ondsindede links."

Det skriver BleepingComputer.

Google-forskerne sagde desuden, at angriberne af platformen sandsyndligvis er en del af en russisk regeringsstøttet hackergruppe, der misbrugte sårbarheden til specifikt at målrette sig iOS-enheder, der kører ældre versioner af iOS (12.4 til 13.7).

Google selv har ikke sat navn på en formodet gerningsgruppe. Men Microsoft peger på det statsstøttede russiske hackernetværk Nobelium som mulige gerningspersoner.

Også cybersikkerhedsfirmaet Volexity forbinder angrebet med Ruslands udenlandske efterretningstjeneste (SVR). Påstanden kommer på baggrund af den taktik, der tidligere er blev observeret i angreb fra samme aktør tilbage fra 2018.

Ifølge Google er det endelige mål med disse angreb at "indsamle godkendelsescookies fra flere populære websteder, herunder Google, Microsoft, LinkedIn, Facebook og Yahoo" og derfra sende dem via WebSocket til en IP inder hackernes kontrol.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Forsvarets Efterretningstjeneste

    IT-direktør til Forsvarets Efterretningstjeneste

    Københavnsområdet

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    Region Midtjylland

    Procesmanager til Digitalisering og It

    Midtjylland

    Statens IT

    Teknisk stærk IT-konsulent

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job