Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Hacking, Malware-virus

Kinesere hacker New York Times efter kritik af premierministeren

I fire måneder havde hackere fra Kina adgang til samtlige computere på avisen New York Times. Angrebet skete umiddelbart efter artikler, som styret i Kina var utilfredse med.

Af Jesper Kildebogaard Torsdag, 31. januar 2013 - 9:27

De ansatte på den verdenskendte avis New York Times har i fire måneder været udsat for omfattende hacking, tilsyneladende som en reaktion på kritiske artikler om den kinesiske premierminister Wen Jiabao.

Det skriver New York Times selv, efter at have opdaget og analyseret hele angrebet grundigt.

Om det helt præcist er Wen Jiabao, der selv har sat hackerangrebet i gang, eller om der overhovedet er en forbindelse, er svært at bevise. Men indicierne er mange. Angrebet begyndte umiddelbart efter, at de kritiske artikler om premierministerens skjulte milliardformuer blev trykt, og var rettet imod den journalist, der havde skrevet artiklerne, samt den tidligere chef for New York Times’ kontor i Beijing.

Indbruddet skete via e-mails, sandsynligvis via spearphishing, altså helt målrettede henvendelser, der skal narre brugeren til at klikke på et link. Via de første to ofre fik hackerne så adgang til alle computere hos New York Times, og 53 af de ansatte fik også uventede gæster på deres private computere.

Målet for hackerne har været at finde informationer om de kritiske artikler om Wen Jiabao, melder avisen, som samtidigt skriver, at ’der ikke er fundet beviser på,’ at hackerne fik adgang til disse informationer og har kopieret dem.

Angrebet benytter ifølge sikkerhedseksperter de samme slags malware og tricks som tidligere kinesiske angreb, blandt andet en målrettet hacking af amerikanske militærproducenter. For eksempel er det de samme computere på et amerikansk universitet, som er blevet brugt som proxy til at skjule sporene.

Tidligere har nyhedsbureauet Bloomberg også prøvet samme omgang, efter kritiske artikler om en anden kinesisk leder, Xi Jinping, der også har opbygget store, skjulte formuer. Faktisk har hackere fra Kina rutinemæssigt hacket journalister, der skriver om kinesiske forhold, skriver New York Times.

Det kinesiske forsvar afviser alle beskyldninger om at bruge hacking som våben. Det er ulovligt, svarer en talsmand, og at beskylde Kinas forsvar for hackerangrebet mod New York Times, uden tunge beviser, er ’grundløst og uprofessionelt’, lyder meldingen.

Via: New York Times
Send Tweet
Udskriv

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Mistænkt CSC-hacker idømt to års fængsel i Sverige

Udgivet 20. jun 12.00Opdateret 20. jun 12.00

Mistænkt CPR-hacker skal udleveres til Danmark

Udgivet 17. jun 15.37Opdateret 17. jun 16.12

Nye afsløringer: Storbritannien hackede politikere på G20-topmøde

Udgivet 17. jun 9.30Opdateret 17. jun 9.36

NSA-whistleblower: USA har også hacket Kina

Udgivet 13. jun 14.32Opdateret 13. jun 14.32

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Task Manager for high performance IT Operations Team at Danske Commodities
Udgivet 31. maj 9.52
It-udvikler
Udgivet 7. jun 14.53
IT-civilingeniør eller kandidat i datalogi (København og Aarhus) - gerne nyuddannet
Udgivet 17. jun 8.34
Netcompany søger it-konsulenter
Udgivet 3. maj 14.38

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Henrik Pedersen 31. jan. 2013 - 09.43
 
wtf

Hvordan helvede kan folk blive ved med at falde for spear phishing???

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Allan S. Hansen 31. jan. 2013 - 10.57
 
Re: wtf

Hvordan helvede kan folk blive ved med at falde for spear phishing???

Fordi folk der i kraft af deres arbejde ofte modtager mange helt regulære e-mails fra mange forskellige (og nogle gange ukendte) personer er sårbare overfor sådan en teknik når der pludselig er en farlig e-mail imellem.

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lars Lundin 31. jan. 2013 - 11.13
 
Re: wtf

Hvordan (...) kan folk blive ved med at falde for spear phishing

En af grundene må være den mærkelige arbejdsform man ser blandt Windows-brugere.

Istedet for bare at skrive deres ofte simple budskab i deres mail-klient, så skriver de først et separat dokument i et proprietært MS-format, som så vedhæftes en mail.

Modtageren bliver derfor sårbar for huller i f.eks. Windows Word (eller hvad de nu kalder det i vore dage), som stærkt øger risikoen for at blive kompromitteret.

Microsoft kan iøvrigt kun være glade for den praksis, det øger jo efterspørgslen på deres produkter.

Når jeg får filer i et MS-format, så beder jeg altid om ASCII- eller PDF.

  • Stem op 3
  • Stem ned 4
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jarnis Bertelsen 31. jan. 2013 - 11.24
 
Re: wtf

Når jeg får filer i et MS-format, så beder jeg altid om ASCII- eller PDF.

Hvilket så gør dig sårbar for et sikkerhedshul i din PDF-læser.

Mon ikke også de fleste af os er sårbare overfor et link til en tilsyneladende relevant og legitim webside, hvis det kommer fra en kendt email adresse med en interresant beskrivelse? Det kan være svært at gætte at en given side er blevet inficeret med malware og rammer et ukendt hul i en specifik browser.

Spearphishing kræver naturligvis at du har det tekniske kendskab og værktøjer til rådighed, men resten er social engineering og det skal man være ret arrogant for at tro at man er fuldstændig immun overfor.

  • Stem op 8
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mads Randstoft 31. jan. 2013 - 11.58
 
Det er ikke så underligt

Jeg har da flere gange klikket på links i en email fra venner til forskellige mere eller mindre sjove videoer af katte :)

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Hansen 31. jan. 2013 - 13.41
 
Re: Det er ikke så underligt

Jeg har da flere gange klikket på links i en email fra venner til forskellige mere eller mindre sjove videoer af katte :)


Gør som jeg - bed folk om at poste den slags på facebook. På den måde kan man selv styre hvor meget tid man vil "spilde" på den slags.

Der er selvfølgelig også sikkerhedsproblemer på FB, men så har jeg da fået folk til at flytte tingene derud i stedet for min mailbox, og det meste af det på FB klikker jeg alligevel aldrig på :-)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Mads Randstoft 31. jan. 2013 - 14.05
 
Re: Det er ikke så underligt

Nu er det ikke alle jeg deler katte videoer med, som jeg ønsker at være facebook venner med :p

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Mistænkt CSC-hacker idømt to års fængsel i Sverige

Udgivet 20. jun 12.00Opdateret 20. jun 12.00

Studerende tvunget til digital eksamen på batteri: KU forbyder pc-strømforsyninger

Udgivet 20. jun 11.37Opdateret 20. jun 11.37

Dansk fyringsrunde i Tata: 60 ud af 60 ramte arbejder med TDC-opgaver

Udgivet 20. jun 10.44Opdateret 20. jun 11.27

Ingen nye CPR-numre til danskerne efter CSC-hacking

Udgivet 20. jun 10.38Opdateret 20. jun 10.38

Microsoft var klar til at købe Nokia - prisen lagde forhandlinger på køl

Udgivet 20. jun 9.55Opdateret 20. jun 11.23

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Whitepapers

Version2 Insight: Bring Your Own Device (BYOD)

Mediehuset Ingeniøren

Version2 Insight: Business analytics

Mediehuset Ingeniøren

MobileTest Service – App Performance Evaluation

Testhuset

IT challenges in the mobile community

Interxion Danmark

Redpill Linpro Learning Management System

Redpill Linpro
  • Flere whitepapers

Branchenyheder

Komplex it er blevet leverandør af Verde VDI i hele Norden

Komplex IT

Anbragte unge jubler over bærbare

GlobalConnect

Talend - førende open source produkt - har fået dansk support

Viteco

Samarbejde med open-source softwareproducenten SUSE

Komplex IT

Forca tilbyder selvbetjening til 500.000 pensionskunder med ny kundeportal

ProActive

It-virksomheder

Secu
|
Sec4it
|
Valeo
|
Tiger Media
|
Solitwork A/S
|
NNIT
|
Abusiness
|
Huawei Technologies (denmark)
|
Produkt-Guiden ApS
|
Inventio.it
|
Pixelmade
|
CodeSealer Aps
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Business Intelligence
  • CSC-hacking
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NSA Prism
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Storage
  • Virtualisering
  • Windows 8
  • iOS 7

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind en iPad mini.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300