Ny trussels-tendens fra øst: Kinesiske hackere angriber europæiske regeringer i sofistikeret cyberkampagne

Cybersikkerhedsforskere ser ny tendens blandt kinesiske hackergrupper, der målretter deres angreb mod europæiske regeringer og ambassader. Ifølge undersøgelsen er hackerne ude efter noget helt andet end økonomisk gevinst.

Artikel top billede

Kinesiske hackere målretter i endnu højere grad end før cyberangreb mod europæiske regerings-enheder. Forskere ser samtidig en ny tendens, hvor hackerne synes at være mere motiveret af indsamling af efterretninger end økonomisk gevinst.

Dette er konklusionen fra en undersøgelse udført af cybersikkerhedsselskabet Check Point.

Ifølge undersøgelsen har kinesiske trusselsaktører gennemført en sofistikeret hacking-kampagne i Europa. Denne kampagne, der er blevet fulgt tæt af forskerne i de seneste måneder, er rettet mod udenrigs- og indenrigspolitiske enheder samt ambassader.

Kampagnen, der begyndte i december 2022, er blevet kaldt 'SmugX' af sikkerhedsforskerne og er muligvis en direkte fortsættelse af en tidligere kampagne.

Hackernes metode indebærer HTML-smugling, hvor en JavaScript- eller ZIP-fil downloades, og dette udløser en infektionskæde, der inficerer de angrebne enheder med PlugX-malware, lyder det i undersøgelsen.

Ny tendens

De fleste lande, der er blevet ramt af disse angreb, er fra Mellem- og Østeuropa, herunder Ukraine, Tjekkiet, Slovakiet og Ungarn.

Dog har både Storbritannien og Frankrig også været mål for angreb i forbindelse med kampagnen.

Check Point-forskerne vurderer, at formålet med kampagnen er at indhente følsomme oplysninger om udenrigspolitikken i disse lande.

Undersøgelsen viser også en ny tendens blandt flere kinesiske hackergrupper.

De har ændret deres fokus og går nu direkte efter efterretninger om udenrigspolitik. Ifølge undersøgelsen har hackerne primært brugt phishing-e-mails med dokumenter, der er relateret til diplomatiet, som lokkemad.

De fleste af dokumenterne, som er er blevet benyttet som phishing-lokkemad fra hackerne har ifølge undersøgelsen været dokumenter med indhold, der er relateret til diplomatiet. I flere tilfælde har disse dokumenter været direkte relateret til Kina og menneskerettighederne i landet.

Rapporten konkluderer, at denne målretning og prioritering indikerer et forsøg på spionage.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Rekvirent til Cyberdivisionen i Hvidovre

Københavnsområdet

Jyske Bank

Software Udvikler - .NET/Cloud

Midtjylland

Erhvervsakademi Aarhus

Underviser til datamatikeruddannelsen

Midtjylland

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S