Russiske statshackere målrettede LinkedIn-brugere med Safari nuldagssårbarhed

Statsstøttede hackere fra Rusland har udnyttet en sårbarhed til at målrette regeringsmedarbejdere via LinkedIn.

Artikel top billede

En række nuldags-sårbarheder, som for nyligt er blevet opdaget af Google, efter de bar blevet misbrugt i en stribe af Googles produkter, ser ud til at være blevet misbrugt på forskellige platforme.

Blandt andet blev sårbarheden CVE-2021-1879 WebKit - også kaldet Safari-fejlen - ifølge Google brugt i det sociale medie LinkedIns beskedtjeneste "til at målrette regeringsembedsmænd fra vesteuropæiske lande ved at sende dem ondsindede links."

Det skriver BleepingComputer.

Google-forskerne sagde desuden, at angriberne af platformen sandsyndligvis er en del af en russisk regeringsstøttet hackergruppe, der misbrugte sårbarheden til specifikt at målrette sig iOS-enheder, der kører ældre versioner af iOS (12.4 til 13.7).

Google selv har ikke sat navn på en formodet gerningsgruppe. Men Microsoft peger på det statsstøttede russiske hackernetværk Nobelium som mulige gerningspersoner.

Også cybersikkerhedsfirmaet Volexity forbinder angrebet med Ruslands udenlandske efterretningstjeneste (SVR). Påstanden kommer på baggrund af den taktik, der tidligere er blev observeret i angreb fra samme aktør tilbage fra 2018.

Ifølge Google er det endelige mål med disse angreb at "indsamle godkendelsescookies fra flere populære websteder, herunder Google, Microsoft, LinkedIn, Facebook og Yahoo" og derfra sende dem via WebSocket til en IP inder hackernes kontrol.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Andre events | Valby

    CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

    Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Se alle vores events inden for it

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Politiets Efterretningstjeneste

    Vil du være med til at udvikle PETs ITSM-platform?

    Københavnsområdet

    Netcompany A/S

    IT Manager

    Nordjylland

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S