Artikel top billede

(Foto: Computerworld)

Forsvarsindustrien hacket

Det er ikke kun med
krudt og kugler, forsvaret bliver angrebet – en hackergruppe har rettet en
global angrebsbølge mod virksomheder inden for forsvarsindustrien.

Af Jan Dahlmann, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Angrebene bliver kaldt The Elderwood Project af it-sikkerhedsvirksomheden Symantec og er yderst alvorlige, da følsomme militære oplysninger kan havne i de gale hænder, hvis de lykkes.

»Det er et meget hårdt angreb, hackerne har rettet mod forsvarsindustrien. De har udnyttet zero days, hvilket kun er sket få gange før eksempelvis i forbindelse med Stuxnet, som ramte det iranske atomprogram. Med zero days rammer hackerne et hul i virksomhedernes applikationer og angriber dem, inden de har nået at udbedre dem,« siger sikkerhedsekspert Peter Schjøtt, Symantec, og fortsætter: »Det er dog aldrig før sket, at en hackergruppe har udnyttet hele otte zero days, som det er tilfældet med Elderwood Project. Elderwood Project har blandt andet udnyttet svagheder i Adobe Flash Player og Internet Explorer.«

Angrebene, som er blevet brugt i forbindelse med Elderwood Projekt, kaldes watering hole-angreb. Watering hole-angreb er angreb, som minder om dem, der bruges af rovdyr, der venter ved vandhullet efter sit bytte. Rovdyret ved, at offeret må komme før eller siden, så derfor venter det her. På samme måde finder webpiraterne en hjemmeside, som bruges af en målgruppe, hackergruppen gerne vil ramme, eksempelvis Amnesty International. Herefter hacker piraterne websiden og lægger malware på denne, som kan ramme de besøgende og give kontrol over computeren.

Der er også blevet brugt spearphishing, hvor hackerne sender mails med vedhæftninger til offeret. I vedhæftningen ligger et emne, som hvis det bliver åbnet overfører en trojaner til den computer, hackeren ønsker at ramme.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere