Avancerede hackere bliver hyret af stater til at spionere virksomheder

Cybersikkerhedsfirmaet Bitdefender, der arbejder med it-sikkerhed verden over, har fundet konkrete beviser på, at hackere er blevet hyret til at udføre industrispionage mod et internationalt arkitektfirma.

Det er ofte stater, der køber sig til cyberangreb- og spionage. Arkivfoto.

Bitdefender har for nylig gennemført en efterforskning af et cyberspionage-angreb rettet mod et internationalt arkitekt- og videoproduktions-firma, der arbejder med luksusejendomme for milliarder af dollars i New York, London, Australien og Oman.

Cybersikkerhedsfirmaet Bitdefender har dermed bekræftet, at såkaldte APT-hackere hyres til at udføre industrispionage.

Bitdefenders ekspert kalder det “endnu en alvorlig trussel mod virksomheders cybersikkerhed”.

Flere cyberangreb end nogensinde før

Som følge af en mere digitaliseret verden sker der også en stigning i cyberangreb af forskellig størrelse og med forskellige formål. Det skaber en øget trussel mod både privatpersoner og virksomheder.
Liviu Arsene, sikkerhedsekspert hos Bitdefender, siger:

“Vi ser allerede store firmaer blive ramt af ransomware og andre angreb, men at APT-hackergrupper lader sig hyre til at udføre industrispionage, er desværre endnu en trussel, som virksomheder bliver nødt til at tage alvorligt”.

Han påpeger, at industrispionagen er en stor og alvorlig trussel, og siger, at hackergrupper udelukkende arbejder for profit og dermed ingen loyalitet har. Derfor er man som virksomhed eller enkeltperson altid i risikogruppe for at blive overbudt og eventuelt blive opdaget i at købe sig til kriminel cyberspionage og angreb, skulle man betale sig til hackergruppernes tid og ekspertise.

Verdens bedste hackere er måske fra Sydkorea

Bitdefenders efterforskning har vist, at angrebet på et internationalt arkitekt- og videoproduktions-firma er blevet udført at såkaldte APT-hackere.

APT står for Advanced Persistent Threat (avanceret vedvarende trussel), som er en betegnelse for hackergrupper, der ikke kun konstruerer automatiserede trusler på internettet, men kompetente grupper der er organiserede og udfører koordinerede, sofistikerede angreb med et specifikt motiv. Derfor er de ofte betalt af en stat.

Liviu Arsene forklarer om det påviste angreb:
“Angrebet er meget sofistikeret. Vi kan se, at hackerne har haft forhåndskendskab til firmaets sikkerhedssystemer, og hvilke softwareapplikationer firmaet gør brug af, og har brugt den viden til at infiltrere og stjæle informationer uden at blive opdaget. Alt tyder på, at det her er industrispionage, hvorfor man må forvente, at det er en konkurrent, der står bag.”

Efterforskningen peger på hackere, der arbejder i Sydkorea. Det er nemlig påvist, at den Command & Control-server, som hackergruppen har brugt til at teste sit angreb mod firmaets sikkerhedssystemer, befinder sig i Sydkorea.
Og angrebet fra Sydkorea er ikke enkeltstående. Efterforskningen viser, at andre angreb med udgangspunkt i samme server muligvis har fundet sted i Sydkorea, USA, Japan og Sydafrika indtil for en måned siden.

-CH

Solar Danmark

Sponseret

Lærlingedagen 2025 - bliv klar til fremtiden - tilmeldingen er åben!

Wygwam Danmark, a division of Niko

Sponseret

Wygwam introducerer P49 og M49 DALI-2 BMS-sensorer fra Niko

Relateret indhold

04.03.2025Installator.dk

Grønne energiløsninger: Vender trenden i år?

04.03.2025Installator.dk

Kemp & Lauritzen leverer rekordregnskab

04.03.2025Geovent

Sponseret

I sidste uge fyldte vores kære kollega, Poul Erik, 75 år – og det vil vi ikke lade gå ubemærket hen!

03.03.2025Installator.dk

Ny lovgivning styrker sikkerheden i energisektoren

03.03.2025John Jensen VVS A/S

Sponseret

15-års jubilar hos John Jensen VVS

03.03.2025Solar Danmark

Sponseret

Lærlingedagen 2025 - bliv klar til fremtiden - tilmeldingen er åben!

28.02.2025Wicotec Kirkebjerg A/S

Sponseret

Mød vores datterselskab M.D. Rustfri

28.02.2025Installator.dk

Verdo har fundet sin nye koncernchef

Hold dig opdateret med Installator.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor tekniske installationer - el, VVS- og ventilationsbranchen.

Se flere temaer

Events

Se alle
Teknologisk Institut - Energi og Klima
Kursus
Bygningsreglementets krav om funktionsafprøvning af varmeanlæg

Den 1. juli 2017 indførtes nye krav i bygningsreglementet om funktionsafprøvning af bl.a. varmeanlæg. På dette kursus fokuserer vi på hvordan du opfylder de nye krav.

Dato

05.03.2025

Tid

09:00

Sted

Taastrup

Danvak
Seminar
Termiske mannequiner – Et godt værktøj i grøn omstilling og ny viden om åndingsfunktion

Kom til spændende temamøde om termiske mannequiner arrangeret af Danvaks faggruppe: Danvak Inspiration.

Dato

05.03.2025

Tid

15:00

Sted

DTU Lyngby

Teknologisk Institut - Energi og Klima
Kursus
Byggesagsbehandling via BygOgMiljø.dk

Skab forudsætninger for ubesværet byggesagsbehandling. Heldagskursus om anvendelse af BygOgMiljø.dk ved behandling af byggesager. Kurset henvender sig til bygherrer, deres rådgivere og projekterende/udførende entreprenører i alle typer og størrelser af sager - og også til kommunernes sagsbehandlere, som bl.a. varetager vejledning af den primære målgruppe i det daglige arbejde med sagernes behandling.

Dato

06.03.2025

Tid

09:00

Sted

Aarhus

Teknologisk Institut - Energi og Klima
Kursus
CTS-anlæg - i teori og praksis

Tag med på en effektiv kursusdag, der sætter fokus på optimal drift og styring.

Dato

06.03.2025

Tid

09:00

Sted

Taastrup

ABB A/S
Kursus
Certificeret Advanced KNX kursus

Tilmeld dig

Dato

10.03.2025

Tid

10:00

Sted

ABB A/S, Lautrupvang 8, 2750 Ballerup

Avidenz A/S
Kursus
Den lovpligtige arbejdsmiljøuddannelse (Viborg)

Tag den lovpligtige arbejdsmiljøuddannelse hos Avidenz - autoriseret arbejdsmiljørådgiver.

Dato

11.03.2025

Tid

08:00

Sted

Golf Hotel Viborg, Hans Tausens Allé 2, 8800 Viborg