Ny trussels-tendens fra øst: Kinesiske hackere angriber europæiske regeringer i sofistikeret cyberkampagne

Cybersikkerhedsforskere ser ny tendens blandt kinesiske hackergrupper, der målretter deres angreb mod europæiske regeringer og ambassader. Ifølge undersøgelsen er hackerne ude efter noget helt andet end økonomisk gevinst.

Artikel top billede

Kinesiske hackere målretter i endnu højere grad end før cyberangreb mod europæiske regerings-enheder. Forskere ser samtidig en ny tendens, hvor hackerne synes at være mere motiveret af indsamling af efterretninger end økonomisk gevinst.

Dette er konklusionen fra en undersøgelse udført af cybersikkerhedsselskabet Check Point.

Ifølge undersøgelsen har kinesiske trusselsaktører gennemført en sofistikeret hacking-kampagne i Europa. Denne kampagne, der er blevet fulgt tæt af forskerne i de seneste måneder, er rettet mod udenrigs- og indenrigspolitiske enheder samt ambassader.

Kampagnen, der begyndte i december 2022, er blevet kaldt 'SmugX' af sikkerhedsforskerne og er muligvis en direkte fortsættelse af en tidligere kampagne.

Hackernes metode indebærer HTML-smugling, hvor en JavaScript- eller ZIP-fil downloades, og dette udløser en infektionskæde, der inficerer de angrebne enheder med PlugX-malware, lyder det i undersøgelsen.

Ny tendens

De fleste lande, der er blevet ramt af disse angreb, er fra Mellem- og Østeuropa, herunder Ukraine, Tjekkiet, Slovakiet og Ungarn.

Dog har både Storbritannien og Frankrig også været mål for angreb i forbindelse med kampagnen.

Check Point-forskerne vurderer, at formålet med kampagnen er at indhente følsomme oplysninger om udenrigspolitikken i disse lande.

Undersøgelsen viser også en ny tendens blandt flere kinesiske hackergrupper.

De har ændret deres fokus og går nu direkte efter efterretninger om udenrigspolitik. Ifølge undersøgelsen har hackerne primært brugt phishing-e-mails med dokumenter, der er relateret til diplomatiet, som lokkemad.

De fleste af dokumenterne, som er er blevet benyttet som phishing-lokkemad fra hackerne har ifølge undersøgelsen været dokumenter med indhold, der er relateret til diplomatiet. I flere tilfælde har disse dokumenter været direkte relateret til Kina og menneskerettighederne i landet.

Rapporten konkluderer, at denne målretning og prioritering indikerer et forsøg på spionage.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

    Mahyar Farshi

    Norriq Danmark A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

    Gitte Lykke Holm

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S