Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (2)
Emner Hacking, Malware-virus

Rapport afslører: Dansk teknologivirksomhed hacket i årevis

Internationale hackere stjæler forretningshemmeligheder fra danske firmaer. Se den udspekulerede spear phisphing-metode, der snød dansk high tech-virksomhed.

Af Jakob Møllerhøj Mandag, 4. februar 2013 - 6:29

Hackerangreb for at stjæle forretningshemmeligheder er bestemt ikke noget, der er forbeholdt film eller udenlandske virksomheder. Danske virksomheder, som beskæftiger sig med højteknologi, er i stigende grad under pres fra hackere, som vil have fat i virksomhedernes forretningshemmeligheder. Sådan lyder vurderingen fra Thomas Kristmar, chef for Afdelingen for Krisestyring og Operationer ved Statens it-sikkerhedsorganisation Center for Cybersikkerhed (CFCS).

»Der er en stigende trussel mod højteknologiske virksomheder. Den slags virksomheder har typisk deres værdier liggende på et netværk, der ofte er tilgængeligt fra internettet, og dermed er det sårbart,« siger han og tilføjer:

»Ved at hacke sig ind hos konkurrenterne kan man jo stjæle højteknologiske hemmeligheder og derved springe udviklingsfasen over og gå direkte til produktionsfasen.«

Udmeldingen kommer i kølvandet på en netop offentliggjort trusselsvurdering fra CFCS.

I trusselsvurderingen lyder det blandt andet:

'I 2012 har CFCS i flere tilfælde bistået berørte institutioner med at bekæmpe målrettede angreb. Højteknologiske virksomheder har været særligt udsat, da de ligger inde med forretningshemmeligheder, som kan være interessante for andre aktører. Denne type angreb er foretaget af aktører, som har store ressourcer til rådighed og som arbejder gennem lang tid for at opnå et resultat. CFCS vurderer, at sådanne angreb enten udføres af statslige eller statssponsorerede aktører.'

Læs også: 12 års usynlighed slut: Tysk it-gigant går aggressivt efter dansk outsourcingmarked

8 ud af 10 chefer blev snydt af falsk e-mail fra hackerne

Der nævnes også helt konkrete eksempler på, hvordan de målrettede angreb mod danske virksomheder er foregået:

"Målrettede angreb er meget effektive. Som eksempel blev der sendt en mail, der angiveligt kom fra ledelsen til et begrænset antal chefer med en vedhæftet fil, der skulle omhandle medarbejderrokader. Otte ud af ti modtagere klikkede på den vedhæftede fil, hvorved systemet blev infiltreret. CFCS må formode, at store mængder data kan være stjålet fra disse virksomheder. I et andet eksempel har angriberen haft fodfæste i virksomhedens net i adskillige år. Dette er moderne industrispionage, som kan sikre konkurrenter et forskningsmæssigt forspring uden at være nødt til at anvende store summer på en selvstændig udviklingsindsats."

Om det siger Thomas Kristmar:

»Det er friske eksempler fra 2012. Det viser, at det er noget, der faktisk sker i Danmark, og at det ikke kun er noget, der sker for naboen.«

Den danske virksomhed Terma er både leverandør til forsvarsindustrien og beskæftiger sig generelt med højteknologi. Blandt andet i forhold til det europæiske satellitnavigationsprogram Galileo. Dermed kan virksomheden også være et interessant mål for hackere, hvad enten de arbejder for konkurrerende virksomheder eller andre stater.

Kommunikationsdirektør i Terma Kasper Rasmussen fortæller, at man udmærket er klar over truslen fra cyberspace.

»Vi kan mærke, at der er en øget aktivitet. Det har vi kunne mærke gennem længere tid. Der er mange forsøg på såkaldt spear phishing, placering af malware og forskellige former for virusangreb. Så jo, selvfølgeligt kan vi mærke det. Og jeg ved, at der er mange andre i branchen, der også kan mærke det her,« siger han og tilføjer:

»Det betyder, at vi hele tiden er oppe på mærkerne omkring det. Vi er i dialog både med relevante myndigheder og eksperter inden for området for at beskytte os, så godt vi overhovedet kan.«

Kasper Rasmussen afviser i øvrigt, at det skulle være Terma, der bliver henvist til i rapporten som virksomheden, der har været hacket i årevis.

I USA er en lang række højteknologiske virksomheder, især i it- og forsvarsindustrien, blevet ofre for hackerangreb, der ofte peger i retning af Kina. Kun få vælger at stå frem, men bliver nogle gange tvunget til det, som da RSA blev hacket. RSA står nemlig bag en meget udbredt login-teknologi, SecurID, der typisk bliver brugt i selskaber med højt sikkerhedsniveau. Efter at hackerne fik stjålet koder til at knække SecurID-beskyttelsen, blev disse informationer brugt til at få adgang til fortrolige informationer hos den meget store våbenproducent Lockheed Martin.

Læs også: Våbengigant svarer igen efter hackerangreb mod SecurID-tokens

Send Tweet
Udskriv

Omtalte virksomheder

Terma

Udgivet 6. jan 2012 14.15Opdateret 19. apr 16.40
LokationLystrup

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

It-kriminelle stjæler 255 millioner kroner i verdensomspændende bankkup

Udgivet 10. maj 9.34Opdateret 10. maj 11.15

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Applikationsarkitekt til SimCorp Dimension
Udgivet 17. maj 14.01
Forretningsanalytiker til informationsarkitektur
Udgivet 4. mar 14.44
Softwareudvikler - Stibo Systems
Udgivet 17. maj 10.14
World class front-end developer
Udgivet 1. maj 10.48

Kommentarer (2)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Michael Kristensen 4. feb. 2013 - 08.25
 
Smart?

Endnu en artikel som bekræfter det smarte i at overladede alle vores vigtige nøgler til et firma og gemme alle vores vigtige papirer med personfølsomme informationer i ukrypteret form hos et (andet?) firma.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Hojgaard 4. feb. 2013 - 10.56
 
Data klassifikation

Den vigtigste udfordring er nok data klassifikation. Hvis du først har styr på de dokumenter og data der er vigtige, og som bør holdes hemmelige - har du en helt anden kontrol med hvad du giver adgang til.
Et glimrende eksempel var da hackere brød ind hos Google. Der ledte de bla. efter krypteringsnøgler, som senere kunne bruges ondsindet. Men da Google var klar over disse nøglers vigtighed blev de holdt på maskiner, der ikke var forbundet til resten af produktionenetværket, og dermed var der ikke adgang fra Internettet (de blev holdt i et air gap netværk

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Secu
|
Stay Secure Denmark
|
Prolog Development Center A/S
|
Rehfeld
|
VPS Pro
|
CodeSealer Aps
|
NHC
|
Progressive
|
BusinessMann
|
Adactit
|
Kartel
|
Timelog
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300