Kinas cyberoffensiv mod USA viser, hvor sårbar den digitale supermagt er

Kinesisk efterretningstjeneste har haft adgang til mailsystemer hos medarbejdere i flere af Kongressens mest magtfulde udvalg gennem cyberkampagnen Salt Typhoon.

Artikel top billede

(Foto: Ian Hutchinson/Unsplash)

Den kinesiske efterretningstjeneste har haft adgang til e-mailsystemer, der bruges af medarbejdere i flere af de mest magtfulde udvalg i det amerikanske Repræsentanternes Hus.

Angrebet er en del af en omfattende cyber-efterretningskampagne kendt som Salt Typhoon, som ifølge amerikanske kilder har været aktiv i flere år og har givet Kina adgang til store dele af den amerikanske kommunikationsinfrastruktur, skriver Financial Times.

Ifølge personer med kendskab til sagen har den kinesiske efterretningstjeneste haft adgang til mailsystemer brugt af ansatte på Kina-udvalget i Repræsentanternes Hus samt medarbejdere i udenrigs-, efterretnings- og forsvarsudvalgene.

De omtalte ’indbrud’ blev opdaget i december.

En af kilderne oplyser, at det fortsat er uklart, om kineserne også fik adgang til folkevalgte politikeres e-mails.

Ikke første gang

Salt Typhoon har ifølge amerikanske efterretningskilder været drevet af Kinas Ministry of State Security (MSS) i flere år.

Kampagnen gør det muligt for Kina at få adgang til ukrypterede telefonopkald, sms’er og telefonsvarer fra næsten alle amerikanere. I visse tilfælde gælder det også e-mailkonti.

Kampagnen har desuden over de seneste år opsnappet opkald fra højtstående amerikanske embedsmænd, oplyser personer med kendskab til operationen.

Mark Warner, som er den øverste demokratiske senator i Senatets efterretningsudvalg, udtrykte i december undren over den manglende politiske opmærksomhed på sagen.

Han kaldte det dengang forbløffende, at der ikke blev talt mere om Salt Typhoon.

Han tilføjede samtidig, at alle politikere var udsat, medmindre man var i besiddelse af en krypteret enhed.

Også Jake Sullivan, som er tidligere national sikkerhedsrådgiver for præsident Joe Biden, har advaret om sårbarhederne.

Han har kaldt de amerikanske teleselskaber for ”meget sårbare” over for Salt Typhoon.

En bredere kinesisk cyberoffensiv

Salt Typhoon er blot én af flere kinesiske cyber-efterretningsoperationer rettet mod amerikansk infrastruktur.

I 2024 oplyste FBI og andre amerikanske myndigheder, at en statsstøttet kinesisk hackergruppe kendt som Volt Typhoon var trængt ind i amerikanske energi-, transport- og kommunikationssystemer, hvilket ville kunne give Kina en strategisk fordel i en potentiel konflikt med USA.

Ifølge Mark Warner har teleselskaberne gjort for lidt for at beskytte sig mod Salt Typhoon, primært, fordi det er forbundet med enorme omkostninger at gøre netværkene mere modstandsdygtige.

Han peger samtidig på, at mange af de amerikanske netværk blev bygget i en tid, hvor cybersikkerhed ikke blev betragtet som en central samfundsrisiko.

Sanktioner blev droppet af politiske hensyn

Det amerikanske finansministerium planlagde i december at indføre sanktioner mod MSS-enheder på grund af Salt Typhoon-kampagnen.

Planerne blev dog hurtigt droppet igen, da der opstod bekymringer om, at sanktionerne ville kunne spænde ben for den politiske afspænding, som præsidenterne Donald Trump og Xi Jinping nåede frem til i oktober.

De fire kongresudvalg, som ifølge kilderne blev ramt, har ikke ønsket at kommentere sagen.

Den kinesiske ambassade i USA afviser anklagerne.

"Vi modsætter os på det kraftigste, at den amerikanske side fremsætter ubegrundede spekulationer og anklager, ved at bruge cybersikkerhed til at sværte Kina til og spreder alle former for misinformation om de såkaldte kinesiske hackingtrusler," lyder det ifølge mediet fra ambassadens talsperson.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Supporters A/S

    It-driftskonsulent i Jylland

    Midtjylland

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    TD SYNNEX Denmark ApS

    BDM Cisco Security

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S