Artikel top billede

(Foto: Computerworld)

Forsvarsindustrien hacket

Det er ikke kun med
krudt og kugler, forsvaret bliver angrebet – en hackergruppe har rettet en
global angrebsbølge mod virksomheder inden for forsvarsindustrien.

Af Jan Dahlmann, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Angrebene bliver kaldt The Elderwood Project af it-sikkerhedsvirksomheden Symantec og er yderst alvorlige, da følsomme militære oplysninger kan havne i de gale hænder, hvis de lykkes.

»Det er et meget hårdt angreb, hackerne har rettet mod forsvarsindustrien. De har udnyttet zero days, hvilket kun er sket få gange før eksempelvis i forbindelse med Stuxnet, som ramte det iranske atomprogram. Med zero days rammer hackerne et hul i virksomhedernes applikationer og angriber dem, inden de har nået at udbedre dem,« siger sikkerhedsekspert Peter Schjøtt, Symantec, og fortsætter: »Det er dog aldrig før sket, at en hackergruppe har udnyttet hele otte zero days, som det er tilfældet med Elderwood Project. Elderwood Project har blandt andet udnyttet svagheder i Adobe Flash Player og Internet Explorer.«

Angrebene, som er blevet brugt i forbindelse med Elderwood Projekt, kaldes watering hole-angreb. Watering hole-angreb er angreb, som minder om dem, der bruges af rovdyr, der venter ved vandhullet efter sit bytte. Rovdyret ved, at offeret må komme før eller siden, så derfor venter det her. På samme måde finder webpiraterne en hjemmeside, som bruges af en målgruppe, hackergruppen gerne vil ramme, eksempelvis Amnesty International. Herefter hacker piraterne websiden og lægger malware på denne, som kan ramme de besøgende og give kontrol over computeren.

Der er også blevet brugt spearphishing, hvor hackerne sender mails med vedhæftninger til offeret. I vedhæftningen ligger et emne, som hvis det bliver åbnet overfører en trojaner til den computer, hackeren ønsker at ramme.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere