Russiske statshackere målrettede LinkedIn-brugere med Safari nuldagssårbarhed

Statsstøttede hackere fra Rusland har udnyttet en sårbarhed til at målrette regeringsmedarbejdere via LinkedIn.

Artikel top billede

En række nuldags-sårbarheder, som for nyligt er blevet opdaget af Google, efter de bar blevet misbrugt i en stribe af Googles produkter, ser ud til at være blevet misbrugt på forskellige platforme.

Blandt andet blev sårbarheden CVE-2021-1879 WebKit - også kaldet Safari-fejlen - ifølge Google brugt i det sociale medie LinkedIns beskedtjeneste "til at målrette regeringsembedsmænd fra vesteuropæiske lande ved at sende dem ondsindede links."

Det skriver BleepingComputer.

Google-forskerne sagde desuden, at angriberne af platformen sandsyndligvis er en del af en russisk regeringsstøttet hackergruppe, der misbrugte sårbarheden til specifikt at målrette sig iOS-enheder, der kører ældre versioner af iOS (12.4 til 13.7).

Google selv har ikke sat navn på en formodet gerningsgruppe. Men Microsoft peger på det statsstøttede russiske hackernetværk Nobelium som mulige gerningspersoner.

Også cybersikkerhedsfirmaet Volexity forbinder angrebet med Ruslands udenlandske efterretningstjeneste (SVR). Påstanden kommer på baggrund af den taktik, der tidligere er blev observeret i angreb fra samme aktør tilbage fra 2018.

Ifølge Google er det endelige mål med disse angreb at "indsamle godkendelsescookies fra flere populære websteder, herunder Google, Microsoft, LinkedIn, Facebook og Yahoo" og derfra sende dem via WebSocket til en IP inder hackernes kontrol.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Ringkjøbing Landbobank – Nordjyske Bank

    Forretningsudvikler til procesoptimering

    Midtjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Konsulent til IT-kontraktstyring og IT-udbud i Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Netcompany A/S

    Test Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S