Stort læk fra Kina: Hackede sig ind i EU, Nato og top-myndigheder

En omfattende læk fra en kinesisk virksomhed viser omfanget og naturen af, hvordan den kinesiske cyber-indsats ser ud.

Artikel top billede

(Foto: Yan Ke/Unsplash)

En omfattende læk fra den kinesiske cybersikkerhedsvirksomhed I-Soon viser omfanget af Kinas indsamling af data igennem lyssky metoder.

I alt er over 500 filer lækket og offentliggjort på kodedatabasen Github.

Lækagen giver ifølge britiske The Guardian en hidtil uset indsigt i de kinesiske leje-hackeres verden, som de britiske sikkerhedsmyndigheder kalder for en massiv trussel mod Storbritannien.

I de lækkede filer er fundet oplysninger såsom chat-logs samt profiler af personer, virksomheder, organisationer og myndigheder, heriblandt amerikanske virksomheder, EU-institutioner, forsvarsalliancen Nato, pro-demokratiske aktivister i Hong Kong og det britiske udenrigsråd, UK Foreign Office.

Ud over udenlandske mål sigter I-Soon også mål internt i Kina, ved at tilbyde ’anti-terrorisme’ bistand rettet mod Uyghur-minoriteten som hjælp til de kinesiske politimyndigheder.

Blandt de services, som I-Soon tilbyder, er adgang til en given persons mail-indbakke. Hacker-virksomheden tog i alt 44.000 britiske pund for at tilbyde adgang til 10 indbakker igennem et år.

Selskabet tilbyder også at hacke konti på det sociale nyhedsmedie X, udvinde personoplysninger fra Facebook-konti, fremskaffe data fra interne databaser samt at kompromittere en stribe styresystemer heriblandt MacOS og Android.

Sikkerhedsforskeren Alan Woodward fra Surrey Universitet siger til mediet, at dataindsamling i første ombæring synes at være det primære motiv.

Ulig russiske hackere er der ikke tegn på, at informationerne og adgangen anvendes til ransomware-angreb eller andre former for disruption.

”Noget af det kan dog fortolkes som et fundament for, at der på sigt kan udøves disruptive angreb,” påpeger han.

Ud over at detaljere flere af I-Soons mange udenlandske mål, viser chat-filerne også et billede af en virksomhed under finansielt pres.

”Jeg tvivler på, at virksomheden (I-Soon, red.) kan overleve til året, er slut,” lød det fra en medarbejder i september 2022.

Annonce

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job