Artikel top billede

(Foto: Computerworld)

Forsvarsindustrien hacket

Det er ikke kun med
krudt og kugler, forsvaret bliver angrebet – en hackergruppe har rettet en
global angrebsbølge mod virksomheder inden for forsvarsindustrien.

Af Jan Dahlmann, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Angrebene bliver kaldt The Elderwood Project af it-sikkerhedsvirksomheden Symantec og er yderst alvorlige, da følsomme militære oplysninger kan havne i de gale hænder, hvis de lykkes.

»Det er et meget hårdt angreb, hackerne har rettet mod forsvarsindustrien. De har udnyttet zero days, hvilket kun er sket få gange før eksempelvis i forbindelse med Stuxnet, som ramte det iranske atomprogram. Med zero days rammer hackerne et hul i virksomhedernes applikationer og angriber dem, inden de har nået at udbedre dem,« siger sikkerhedsekspert Peter Schjøtt, Symantec, og fortsætter: »Det er dog aldrig før sket, at en hackergruppe har udnyttet hele otte zero days, som det er tilfældet med Elderwood Project. Elderwood Project har blandt andet udnyttet svagheder i Adobe Flash Player og Internet Explorer.«

Angrebene, som er blevet brugt i forbindelse med Elderwood Projekt, kaldes watering hole-angreb. Watering hole-angreb er angreb, som minder om dem, der bruges af rovdyr, der venter ved vandhullet efter sit bytte. Rovdyret ved, at offeret må komme før eller siden, så derfor venter det her. På samme måde finder webpiraterne en hjemmeside, som bruges af en målgruppe, hackergruppen gerne vil ramme, eksempelvis Amnesty International. Herefter hacker piraterne websiden og lægger malware på denne, som kan ramme de besøgende og give kontrol over computeren.

Der er også blevet brugt spearphishing, hvor hackerne sender mails med vedhæftninger til offeret. I vedhæftningen ligger et emne, som hvis det bliver åbnet overfører en trojaner til den computer, hackeren ønsker at ramme.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere