Softwarefirmaet Teamviewer med 640.000 kunder globalt ramt af avanceret hackerangreb

Den russiske efterretningstjeneste SVR menes at stå bag angreb på softwareprogram, der er installeret på 2,5 milliarder computere.

Artikel top billede

En statsstøttet russisk hackergruppe er brudt ind i Teamviewers netværk.

"Onsdag den 26. juni 2024 opdagede vores sikkerhedsteam en uregelmæssighed i TeamViewers interne it-miljø. Vi aktiverede straks vores beredskab og procedurer, igangsatte undersøgelser sammen med et team af globalt anerkendte cybersikkerhedseksperter og søsatte nødvendige tiltag, " lyder det fra Teamviewer i en meddelelse.

Selskabet fastholder dog, at det interne virksomhedsnetværk er afkoblet fra produktmiljøerne. Derfor mener selskabet heller ikke, at der er nogle indicier, der peger på, at kundedata er kompromitteret, skriver Bleepingcomputer.

Teamviewer er et populært ‘remote access’ program, som kan bruges til at fjernstyre en computer, som for eksempel bliver brugt meget i it-afdelinger til at overtage medarbejdernes computer, når et problem skal afhjælpes.

Ifølge selskabet har det over 640.000 kunder, mens programmet er installeret på over 2,5 milliarder computer.

Advanced Persistent Threat (APT)

Selv er Teamviewer ikke særlig meddelsom om, hvem der står bag angrebet.

Men sikkerhedsselskabet NCC Group Global mener, at programmet og den bagvedliggende platform er blevet angrebet af en såkaldt APT-gruppe.

Advanced Persistent Threat (APT) er en udbredt betegnelse i cybersikkerhed, der dækker over grupper med dybe lommer, tålmodighed og teknisk snilde. Derfor er der oftest tale om statsstøttede grupper.

Health-ISAC, en amerikansk sammenslutning af sikkerhedseksperter i sundhedssektoren, går skridtet videre og tilskriver angrebet mod Teamviewer til den russiske hackergruppe APT29, også kaldet Cozybear og Midnight Blizzard.

"Health-ISAC anbefaler at gennemgå logfiler for enhver usædvanlig fjernskrivebordstrafik. Trusselsaktører er blevet observeret udnytte fjernadgangsværktøjer. Teamviewer er blevet observeret udnyttet af trusselsaktører forbundet med APT29,” lyder i en Health-ISAC-advarsel ifølge Bleepingcomputer.

APT29 menes at være en del af den russiske efterretningstjeneste SVR.

Det er den samme gruppe, som stod bag det kæmpe store hack af Microsoft, hvor hackerne fik adgang til korrespondancen mellem Microsoft og det amerikanske embedsværk.

Et hack, som fik den amerikanske cybertilsyn CISA til i en særdeles hård tone at kritisere Microsoft for en dårlig sikkerhedskultur.

Læses lige nu

    Annonceindlæg fra Computerworld

    Platform X - Danmarks nye store konference for enterprise-platforme

    For første gang: Computerworld præsenterer stærkt program for Platform X

    Navnenyt fra it-Danmark

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
    Forte Advice har pr. 19. januar 2026 ansat Karoline Lotz Jonassen som Head of Business Design. Karoline skal især beskæftige sig med business design, og hvordan kunder strategisk innoverer eller arbejder med nye forretningsområder. Karoline kommer fra en stilling som Future Commerce Lead hos IMPACT Commerce. Nyt job

    Karoline Lotz Jonassen

    Forte Advice

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job