Kinesisk hackergruppe har haft adgang til amerikansk National Guard i ni måneder

Først var det to af største teleselskaber i USA. Nu er det også gået udover selve staten.

Artikel top billede

Millionbyen Chengdu knap ti millioner indbyggere. (Foto: Unsplash)

En kinesisk cyberspionagegruppe med navnet Salt Typhoon har haft dyb adgang til en amerikansk delstats National Guard i næsten et år.

Det viser en intern rapport fra det amerikanske indenrigsministerium, som tv-stationen NBC News har fået fingre i.

Angrebet, der varede fra marts til december 2024, er det nyeste bevis på, at kinesiske statsstøttede hackere rykker tættere på hjertet af amerikansk infrastruktur.

Ikke bare på telefonlinjer og kampagner, men helt ind i netværk med militær og lokal myndighedsadgang.

Ifølge rapporten har hackerne fået adgang til både kort over basernes placering, netværkets opsætning og personfølsomme oplysninger om soldater. Information, der kan fungere som en nøgle til fremtidige angreb.

Gruppen kobles direkte til Salt Typhoon, der tidligere har brudt ind i AT&T, Verizon og spioneret på både Harris' og Trumps kampagner.

National Guard Bureau bekræfter indtrængen, men nægter at oplyse, hvilken stat der er ramt. Det er endnu uklart, hvor meget data der er blevet kompromitteret.

Kina nægter ikke, men beskylder i stedet USA for at mangle beviser. Cyberangreb er en fælles global udfordring, lyder det fra ambassaden i Washington.

Salt Typhoon er berygtet for at være nærmest umulig at ryste af sig.

I en sag med AT&T blev gruppen først erklæret væk efter tre år. Hackerne udnytter ofte, at National Guard både opererer under Pentagon og indgår i tætte samarbejder med lokale myndigheder og politi.

Det gør adgangen til en enkelt statsguard til en bro til fusion-centre og følsomme systemer i hele landet.

Rapportens konklusion er klar. Beijing har sandsynligvis fået adgang til data, der kan bruges til at hacke flere stater og deres cybersikkerhedspartnere.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job