Russiske statshackere målrettede LinkedIn-brugere med Safari nuldagssårbarhed

Statsstøttede hackere fra Rusland har udnyttet en sårbarhed til at målrette regeringsmedarbejdere via LinkedIn.

Artikel top billede

En række nuldags-sårbarheder, som for nyligt er blevet opdaget af Google, efter de bar blevet misbrugt i en stribe af Googles produkter, ser ud til at være blevet misbrugt på forskellige platforme.

Blandt andet blev sårbarheden CVE-2021-1879 WebKit - også kaldet Safari-fejlen - ifølge Google brugt i det sociale medie LinkedIns beskedtjeneste "til at målrette regeringsembedsmænd fra vesteuropæiske lande ved at sende dem ondsindede links."

Det skriver BleepingComputer.

Google-forskerne sagde desuden, at angriberne af platformen sandsyndligvis er en del af en russisk regeringsstøttet hackergruppe, der misbrugte sårbarheden til specifikt at målrette sig iOS-enheder, der kører ældre versioner af iOS (12.4 til 13.7).

Google selv har ikke sat navn på en formodet gerningsgruppe. Men Microsoft peger på det statsstøttede russiske hackernetværk Nobelium som mulige gerningspersoner.

Også cybersikkerhedsfirmaet Volexity forbinder angrebet med Ruslands udenlandske efterretningstjeneste (SVR). Påstanden kommer på baggrund af den taktik, der tidligere er blev observeret i angreb fra samme aktør tilbage fra 2018.

Ifølge Google er det endelige mål med disse angreb at "indsamle godkendelsescookies fra flere populære websteder, herunder Google, Microsoft, LinkedIn, Facebook og Yahoo" og derfra sende dem via WebSocket til en IP inder hackernes kontrol.

Annonceindlæg fra Computerworld

Dansk erhvervsliv er en del af frontlinjen

Digitalt forsvar handler ikke blot om det militære men om at beskytte civilsamfundets funktion, påpeger Thomas Nissen i Dansk Erhverv.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S