Britiske topministre ramt af årelangt kinesisk hackerangreb: Kan have haft adgang til ministertelefoner

I flere år har kinesiske hackere trængt dybt ind i hjertet af kommunikationskanalerne til nogle af de mest højtstående politikere i Storbritannien.

Artikel top billede

(Foto: Unsplash / Arian Darvishi)

Kinesiske hackere har i flere år haft adgang til højtstående britiske embedsmænds telefoner og kommunikation, herunder ansatte helt tæt på tre af Storbritanniens seneste premierministre.

Det afslører den britiske avis på baggrund af anonyme efterretningskilder.

Den omfattende cyberoperation, som ifølge en kilde til The Telegraph går ”lige ind i hjertet af Downing Street”, skal have fundet sted mellem 2021 og 2024. Først i 2024 blev det opdaget af vestlige efterretningstjenester, skriver avisen.

Det er endnu uklart, om selve premierministrene i perioden, Boris Johnson, Liz Truss og Rishi Sunak, er blevet direkte kompromitteret, men kilder med indsigt i sagen peger på, at ansatte med adgang til både privat og politisk følsom information har været mål for hackingen.

Operationen menes at være udført af den kinesiske statsstøttede hackergruppe, kendt som Salt Typhoon, og ifølge amerikanske efterretningskilder er operationen stadig aktiv.

Det har rejst nye bekymringer om, hvorvidt den nuværende britiske premierminister, Keir Starmer, og hans stab også kan være blevet ramt.

Storbritanniens efterretningstjeneste MI5 advarede i november sidste år det britiske parlament om den øgede trussel fra kinesisk spionage.

The Telegraph skriver, at det fortsat er uklart, hvilke informationer kinesiske hackere har haft adgang til, men at det kan inkludere telefonopkald, beskeder, metadata og geolokaliseringsoplysninger fra embedsmænd i toppen af den britiske regering.

Ligheder med amerikansk sag mod Microsoft

Sagen vækker mindelser om en lignende hændelse fra 2023, hvor det blev afsløret, at kinesiske hackere havde fået adgang til e-mailkonti tilhørende flere højtstående amerikanske embedsmænd – herunder USA’s handelsminister Gina Raimondo og medlemmer af Repræsentanternes Hus.

I det tilfælde lykkedes det hackergruppen Storm-0558 at stjæle en autentificeringsnøgle fra en Microsoft-ingeniørs konto.

Nøglen var fejlagtigt gemt i en såkaldt crash dump, som blev overført til Microsofts produktionsmiljø, hvorfra den kompromitterede konto fik adgang.

Den fejlramte nøgle blev efterfølgende brugt til at forfalske logintokens og dermed opnå adgang til e-mailkonti i Microsofts cloudtjenester.

Hackerne havde adgang i op til en måned, før det blev opdaget, og sagen udløste en større sikkerhedsgranskning af Microsofts infrastruktur.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse