Softwarefirmaet Teamviewer med 640.000 kunder globalt ramt af avanceret hackerangreb

Den russiske efterretningstjeneste SVR menes at stå bag angreb på softwareprogram, der er installeret på 2,5 milliarder computere.

Artikel top billede

En statsstøttet russisk hackergruppe er brudt ind i Teamviewers netværk.

"Onsdag den 26. juni 2024 opdagede vores sikkerhedsteam en uregelmæssighed i TeamViewers interne it-miljø. Vi aktiverede straks vores beredskab og procedurer, igangsatte undersøgelser sammen med et team af globalt anerkendte cybersikkerhedseksperter og søsatte nødvendige tiltag, " lyder det fra Teamviewer i en meddelelse.

Selskabet fastholder dog, at det interne virksomhedsnetværk er afkoblet fra produktmiljøerne. Derfor mener selskabet heller ikke, at der er nogle indicier, der peger på, at kundedata er kompromitteret, skriver Bleepingcomputer.

Teamviewer er et populært ‘remote access’ program, som kan bruges til at fjernstyre en computer, som for eksempel bliver brugt meget i it-afdelinger til at overtage medarbejdernes computer, når et problem skal afhjælpes.

Ifølge selskabet har det over 640.000 kunder, mens programmet er installeret på over 2,5 milliarder computer.

Advanced Persistent Threat (APT)

Selv er Teamviewer ikke særlig meddelsom om, hvem der står bag angrebet.

Men sikkerhedsselskabet NCC Group Global mener, at programmet og den bagvedliggende platform er blevet angrebet af en såkaldt APT-gruppe.

Advanced Persistent Threat (APT) er en udbredt betegnelse i cybersikkerhed, der dækker over grupper med dybe lommer, tålmodighed og teknisk snilde. Derfor er der oftest tale om statsstøttede grupper.

Health-ISAC, en amerikansk sammenslutning af sikkerhedseksperter i sundhedssektoren, går skridtet videre og tilskriver angrebet mod Teamviewer til den russiske hackergruppe APT29, også kaldet Cozybear og Midnight Blizzard.

"Health-ISAC anbefaler at gennemgå logfiler for enhver usædvanlig fjernskrivebordstrafik. Trusselsaktører er blevet observeret udnytte fjernadgangsværktøjer. Teamviewer er blevet observeret udnyttet af trusselsaktører forbundet med APT29,” lyder i en Health-ISAC-advarsel ifølge Bleepingcomputer.

APT29 menes at være en del af den russiske efterretningstjeneste SVR.

Det er den samme gruppe, som stod bag det kæmpe store hack af Microsoft, hvor hackerne fik adgang til korrespondancen mellem Microsoft og det amerikanske embedsværk.

Et hack, som fik den amerikanske cybertilsyn CISA til i en særdeles hård tone at kritisere Microsoft for en dårlig sikkerhedskultur.

Læses lige nu

    Netcompany A/S

    Operations Engineer til drift af infrastruktur

    Københavnsområdet

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    Schilling ApS

    Support Specialist

    Københavnsområdet

    KMD A/S

    SAP-arkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S