Ung nigerianer bag international bølge af cyberangreb

En ung nigeriansk statsborger bosat tæt på landets hovedstad Lagos står alene bag en omfattende bølge af internationale cyberangreb på over 4.000 virksomheder inden for bl.a. energi-, produktion- og byggesektoren, hvor der også var danske virksomheder iblandt.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

I går afslørede IT-sikkerhedsvirksomheden Check Point detaljer om identiteten på en hacker, der har stået bag det, der ved første øjekast lignede en række statsfinansierede cyberangreb. Angrebene var målrettet over 4000 internationale virksomheder, hvoraf mange er førende indenfor deres industri. Heraf var tre danske virksomheder inden for fremstilling, elektronik og arkitektur også i skudlinjen.

Bølgen af de globale angreb startede i april 2017, og det globale omfang af kampagnen og typen af de ramte organisationer tydede på, at det var en velorganiseret gruppe af IT-kriminelle eller en statsfinansieret enhed, der stod bag. Efter Check Points hold af efterforskere har undersøgt angrebene, viser det sig dog, at de er foretaget af blot én enkelt nigeriansk statsborger i midten af tyverne bosiddende nær landet hovedstad. På hans personlige Facebook-profil brugte han mottoet: ’get rich or die trying’.

Angrebene bestod af falske e-mails, som lignede originale mails fra olie- og gasgiganten Saudi Aramco, verdens anden største olieproducent. E-mailene var målrettede finansielle medarbejdere, som bagmanden forsøgte at narre til at afsløre virksomhedernes bankinformationer eller åbne inficerede filer med ondsindet kode. Bagmanden havde succes med at inficere virksomheder i 14 tilfælde, hvilket har indbragt ham tusindvis af dollars. Der er dog ingen tegn på, at nogen af disse ofre var danske.

”Selvom denne person benytter sig af dårlige phishing e-mails og generisk malware, som er nemt at finde online, har han stadig været i stand til at inficere adskillige organisationer og angribe tusinder af virksomheder verden over. Det beviser, hvor nemt det er for en relativ utrænet hacker at starte en storstilet malwarekampagne, som er i stand til at bryde igennem selv store virksomheders cyberforsvar, og give de IT-kriminelle adgang til at begå bedrageri,” siger Maya Horowitz, Threat Intelligence Group Manager for Check Point.

Falske e-mails og svindel er guldgrube for IT-kriminelle

Hackeren benyttede sig af to typer af malware under navnene NetWire og Hawkeye. NetWire er en fjernstyret trojansk hest, der giver fuld kontrol over den inficerede enhed, mens Hawkeye er et keylogging program, som registrerer offerets anslag på computeren.

”Dette eksempel understreger nødvendigheden af, at organisationer forbedrer deres sikkerhed og beskytter sig mod phishing, svindelnumre via forretningsmails, og samtidig lærer medarbejdere at være forsigtige, når de åbner e-mails, selv når det er fra virksomheder og personer, som de tror, de kender.”

Efter afdækningen af angrebene og deres oprindelse har Check Points forskningsteam informeret nigerianske og internationale myndigheder og delt deres fund.

Antallet af denne type af sager, hvor IT-kriminelle benytter sig af såkaldt CEO-fraud og svindel med forretningsmails, er steget dramatisk over den seneste tid. Således meddelte Forsvarets Efterretningstjeneste, at danske virksomheder havde mistet mindst 180 millioner kroner på ’direktør-svindel’ i andet halvår af 2016, mens FBI har rapporteret en stigning på 270 % i antallet af ofre for svindel med forretningsmails siden starten af 2016. Globalt har disse angreb kostet organisationer over tre milliarder dollars i perioden fra 2013 til 2016, hvor ofrene i snit mister 50.000 dollars per angreb (ca. 315.000 tusinde kroner).

Læs mere om angrebene og metoderne bag på Check Points blog.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S