Kinas cyberoffensiv mod USA viser, hvor sårbar den digitale supermagt er

Kinesisk efterretningstjeneste har haft adgang til mailsystemer hos medarbejdere i flere af Kongressens mest magtfulde udvalg gennem cyberkampagnen Salt Typhoon.

Artikel top billede

(Foto: Ian Hutchinson/Unsplash)

Den kinesiske efterretningstjeneste har haft adgang til e-mailsystemer, der bruges af medarbejdere i flere af de mest magtfulde udvalg i det amerikanske Repræsentanternes Hus.

Angrebet er en del af en omfattende cyber-efterretningskampagne kendt som Salt Typhoon, som ifølge amerikanske kilder har været aktiv i flere år og har givet Kina adgang til store dele af den amerikanske kommunikationsinfrastruktur, skriver Financial Times.

Ifølge personer med kendskab til sagen har den kinesiske efterretningstjeneste haft adgang til mailsystemer brugt af ansatte på Kina-udvalget i Repræsentanternes Hus samt medarbejdere i udenrigs-, efterretnings- og forsvarsudvalgene.

De omtalte ’indbrud’ blev opdaget i december.

En af kilderne oplyser, at det fortsat er uklart, om kineserne også fik adgang til folkevalgte politikeres e-mails.

Ikke første gang

Salt Typhoon har ifølge amerikanske efterretningskilder været drevet af Kinas Ministry of State Security (MSS) i flere år.

Kampagnen gør det muligt for Kina at få adgang til ukrypterede telefonopkald, sms’er og telefonsvarer fra næsten alle amerikanere. I visse tilfælde gælder det også e-mailkonti.

Kampagnen har desuden over de seneste år opsnappet opkald fra højtstående amerikanske embedsmænd, oplyser personer med kendskab til operationen.

Mark Warner, som er den øverste demokratiske senator i Senatets efterretningsudvalg, udtrykte i december undren over den manglende politiske opmærksomhed på sagen.

Han kaldte det dengang forbløffende, at der ikke blev talt mere om Salt Typhoon.

Han tilføjede samtidig, at alle politikere var udsat, medmindre man var i besiddelse af en krypteret enhed.

Også Jake Sullivan, som er tidligere national sikkerhedsrådgiver for præsident Joe Biden, har advaret om sårbarhederne.

Han har kaldt de amerikanske teleselskaber for ”meget sårbare” over for Salt Typhoon.

En bredere kinesisk cyberoffensiv

Salt Typhoon er blot én af flere kinesiske cyber-efterretningsoperationer rettet mod amerikansk infrastruktur.

I 2024 oplyste FBI og andre amerikanske myndigheder, at en statsstøttet kinesisk hackergruppe kendt som Volt Typhoon var trængt ind i amerikanske energi-, transport- og kommunikationssystemer, hvilket ville kunne give Kina en strategisk fordel i en potentiel konflikt med USA.

Ifølge Mark Warner har teleselskaberne gjort for lidt for at beskytte sig mod Salt Typhoon, primært, fordi det er forbundet med enorme omkostninger at gøre netværkene mere modstandsdygtige.

Han peger samtidig på, at mange af de amerikanske netværk blev bygget i en tid, hvor cybersikkerhed ikke blev betragtet som en central samfundsrisiko.

Sanktioner blev droppet af politiske hensyn

Det amerikanske finansministerium planlagde i december at indføre sanktioner mod MSS-enheder på grund af Salt Typhoon-kampagnen.

Planerne blev dog hurtigt droppet igen, da der opstod bekymringer om, at sanktionerne ville kunne spænde ben for den politiske afspænding, som præsidenterne Donald Trump og Xi Jinping nåede frem til i oktober.

De fire kongresudvalg, som ifølge kilderne blev ramt, har ikke ønsket at kommentere sagen.

Den kinesiske ambassade i USA afviser anklagerne.

"Vi modsætter os på det kraftigste, at den amerikanske side fremsætter ubegrundede spekulationer og anklager, ved at bruge cybersikkerhed til at sværte Kina til og spreder alle former for misinformation om de såkaldte kinesiske hackingtrusler," lyder det ifølge mediet fra ambassadens talsperson.

Annonce

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Riskpoint A/S (Riskpoint Solutions Limited)

Senior Developer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Midtjylland

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

Jacob Holm Jensen

Netip A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S