Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner

Google-angreb gik gennem ansattes venner

Hackerangrebet mod Google skete ved først at angribe venner af de ansatte og hacke sociale netværk. Det var tilsyneladende planlagt gennem flere år.

Af Jesper Kildebogaard Onsdag, 27. januar 2010 - 10:47

Et firma, der er ramt af et hackerangreb, holder normalt lav profil, men Google og de 32 andre amerikanske virksomheder, der blev hacket i december, har valgt den modsatte strategi.

Nu er der igen kommet flere oplysninger ud om, hvordan angrebet foregik, denne gang via antivirusfirmaet McAfee, der var involveret i opklaringen. Det skriver Financial Times.

Og selvom disciplinen 'social engineering', hvor hackere snyder personer fremfor it-systemer, bestemt ikke er ny, har det kinesiske angreb alligevel overrasket med den grundighed, der er lagt for dagen i den retning.

Første trin var at udpege de nøglemedarbejdere hos Google og de andre ramte firmaer, som havde adgang til de ønskede kildekode-data. Og så begyndte en kortlægning af disse måls omgangskreds.

Sociale netværk blev derefter hacket, for at finde frem til venner, som hackermålene ville stole på, og den viden blev så udnyttet til at sende links, som så troværdige ud. Blandt andet via vennernes konti hos chat-tjenester, med helt målrettede beskeder.

Hvis hackernes mål klikkede på et link, blev der ubemærket installeret malware, der senere kunne installere mere overvågningssoftware.

Ud fra den kode, der blev brugt i angrebet, kunne sikkerhedsforskerne se, at de første skridt blev taget allerede i 2006.

McAfee betegner hackerangrebet som det mest sofistikerede kommercielle angreb nogensinde og mener, at det kun er en national efterretningstjeneste eller et meget stort firma, der vil have resurserne til at gennemføre det. Dermed bliver de kinesiske myndigheder igen udpeget som bagmændene, hvilket talspersoner for regeringen i Kina gentagne gange har afvist kategorisk.

Send Tweet
Udskriv

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Kim Hansen 27. jan. 2010 - 12.57
 
Hvilke resurser?
..og mener, at det kun er en national efterretningstjeneste eller et meget stort firma, der vil have resurserne til at gennemføre det.

Hvad mener McAfee med denne vurdering? Ville et par målrettede individer ikke være i stand til at holde gejsten over et par år og gennemføre angrebet?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 27. jan. 2010 - 13.49
 
Re: Hvilke resurser?
..og mener, at det kun er en national efterretningstjeneste eller et meget stort firma, der vil have resurserne til at gennemføre det.

Det betyder: "Vi har ingen ide om hvem der gjorde det, men det ville virke uprofessionelt at sige det ligeud, så når nu så mange andre har peget på kineserne må vi hellere insinuere at vi mener det samme."

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Frej Soya 27. jan. 2010 - 15.39
 
Måske er det bare en enkelt person?

Yep, i betragning af at det er foregået så lang tid....så kan det jo nærmest være en enkelt person.

Det er jo nemt af finde information om folk idag, bare google dem ;). Kræver ikke det store apperat....

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Clojure-opfinder fupper publikum med falske kodefakta

Udgivet 23. maj 8.29Opdateret 23. maj 8.29

Bruger du to skærme? Se hvad Windows 8 bringer

Udgivet 23. maj 7.53Opdateret 23. maj 8.26

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Microsoft fjerner umoderne bling-effekter i Windows 8

    39 comments.
    Last update 7 minutter 27 sekunder
    Skrevet af Thomas Bundgaard
  2. Bruger du to skærme? Se hvad Windows 8 bringer

    1 comment.
    Last update 21 minutter 43 sekunder
    Skrevet af Bjørn Froberg
  3. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    17 comments.
    Last update 28 minutter 12 sekunder
    Skrevet af Carsten Hansen
  4. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 1 time 13 minutter
    Skrevet af Lars Bjerregaard
  5. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 1 time 28 minutter
    Skrevet af Bjørn Connolly
  6. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 8 timer 56 minutter
    Skrevet af Niels Elgaard Larsen
  7. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 9 timer 10 minutter
    Skrevet af Martin Slot
  8. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 10 timer 8 minutter
    Skrevet af Robert Voje

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300