Stort læk fra Kina: Hackede sig ind i EU, Nato og top-myndigheder

En omfattende læk fra en kinesisk virksomhed viser omfanget og naturen af, hvordan den kinesiske cyber-indsats ser ud.

Artikel top billede

(Foto: Yan Ke/Unsplash)

En omfattende læk fra den kinesiske cybersikkerhedsvirksomhed I-Soon viser omfanget af Kinas indsamling af data igennem lyssky metoder.

I alt er over 500 filer lækket og offentliggjort på kodedatabasen Github.

Lækagen giver ifølge britiske The Guardian en hidtil uset indsigt i de kinesiske leje-hackeres verden, som de britiske sikkerhedsmyndigheder kalder for en massiv trussel mod Storbritannien.

I de lækkede filer er fundet oplysninger såsom chat-logs samt profiler af personer, virksomheder, organisationer og myndigheder, heriblandt amerikanske virksomheder, EU-institutioner, forsvarsalliancen Nato, pro-demokratiske aktivister i Hong Kong og det britiske udenrigsråd, UK Foreign Office.

Ud over udenlandske mål sigter I-Soon også mål internt i Kina, ved at tilbyde ’anti-terrorisme’ bistand rettet mod Uyghur-minoriteten som hjælp til de kinesiske politimyndigheder.

Blandt de services, som I-Soon tilbyder, er adgang til en given persons mail-indbakke. Hacker-virksomheden tog i alt 44.000 britiske pund for at tilbyde adgang til 10 indbakker igennem et år.

Selskabet tilbyder også at hacke konti på det sociale nyhedsmedie X, udvinde personoplysninger fra Facebook-konti, fremskaffe data fra interne databaser samt at kompromittere en stribe styresystemer heriblandt MacOS og Android.

Sikkerhedsforskeren Alan Woodward fra Surrey Universitet siger til mediet, at dataindsamling i første ombæring synes at være det primære motiv.

Ulig russiske hackere er der ikke tegn på, at informationerne og adgangen anvendes til ransomware-angreb eller andre former for disruption.

”Noget af det kan dog fortolkes som et fundament for, at der på sigt kan udøves disruptive angreb,” påpeger han.

Ud over at detaljere flere af I-Soons mange udenlandske mål, viser chat-filerne også et billede af en virksomhed under finansielt pres.

”Jeg tvivler på, at virksomheden (I-Soon, red.) kan overleve til året, er slut,” lød det fra en medarbejder i september 2022.

Læses lige nu

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos