Softwarefirmaet Teamviewer med 640.000 kunder globalt ramt af avanceret hackerangreb

Den russiske efterretningstjeneste SVR menes at stå bag angreb på softwareprogram, der er installeret på 2,5 milliarder computere.

Artikel top billede

En statsstøttet russisk hackergruppe er brudt ind i Teamviewers netværk.

"Onsdag den 26. juni 2024 opdagede vores sikkerhedsteam en uregelmæssighed i TeamViewers interne it-miljø. Vi aktiverede straks vores beredskab og procedurer, igangsatte undersøgelser sammen med et team af globalt anerkendte cybersikkerhedseksperter og søsatte nødvendige tiltag, " lyder det fra Teamviewer i en meddelelse.

Selskabet fastholder dog, at det interne virksomhedsnetværk er afkoblet fra produktmiljøerne. Derfor mener selskabet heller ikke, at der er nogle indicier, der peger på, at kundedata er kompromitteret, skriver Bleepingcomputer.

Teamviewer er et populært ‘remote access’ program, som kan bruges til at fjernstyre en computer, som for eksempel bliver brugt meget i it-afdelinger til at overtage medarbejdernes computer, når et problem skal afhjælpes.

Ifølge selskabet har det over 640.000 kunder, mens programmet er installeret på over 2,5 milliarder computer.

Advanced Persistent Threat (APT)

Selv er Teamviewer ikke særlig meddelsom om, hvem der står bag angrebet.

Men sikkerhedsselskabet NCC Group Global mener, at programmet og den bagvedliggende platform er blevet angrebet af en såkaldt APT-gruppe.

Advanced Persistent Threat (APT) er en udbredt betegnelse i cybersikkerhed, der dækker over grupper med dybe lommer, tålmodighed og teknisk snilde. Derfor er der oftest tale om statsstøttede grupper.

Health-ISAC, en amerikansk sammenslutning af sikkerhedseksperter i sundhedssektoren, går skridtet videre og tilskriver angrebet mod Teamviewer til den russiske hackergruppe APT29, også kaldet Cozybear og Midnight Blizzard.

"Health-ISAC anbefaler at gennemgå logfiler for enhver usædvanlig fjernskrivebordstrafik. Trusselsaktører er blevet observeret udnytte fjernadgangsværktøjer. Teamviewer er blevet observeret udnyttet af trusselsaktører forbundet med APT29,” lyder i en Health-ISAC-advarsel ifølge Bleepingcomputer.

APT29 menes at være en del af den russiske efterretningstjeneste SVR.

Det er den samme gruppe, som stod bag det kæmpe store hack af Microsoft, hvor hackerne fik adgang til korrespondancen mellem Microsoft og det amerikanske embedsværk.

Et hack, som fik den amerikanske cybertilsyn CISA til i en særdeles hård tone at kritisere Microsoft for en dårlig sikkerhedskultur.

Annonceindlæg fra DE-CIX

Enhver strategi for applikationsmodernisering bør tage netværket med fra start

Modernisering af ældre on-premise-applikationer til cloud-løsninger er en topprioritet for virksomheder globalt.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car