Dansk satellitfirma ramt af industrispion-bagdør

Et dansk firma er blandt 72 ofre for organiseret industrispionage ved hjælp af en bagdør, afslører sikkerhedsfirmaet McAfee.

I august 2008 blev et dansk firma inden for udstyr til satellitkommunikation inficeret med en bagdør med det formål at stjæle fortrolige dokumenter. Det skriver sikkerhedsfirmaet McAfee i en rapport.

McAfee sætter ikke navn på firmaet, men det danske firma er i samme båd som 71 andre firmaer inden for en række forskellige brancher, som efterforskere hos McAfee har været i stand til at identificere.

Firmaerne er alle blevet inficeret med en bagdør, som har givet hackere eller måske rettere industrispioner adgang til virksomhedens lokale netværk. Hvorvidt angrebene har ført til tyveri af fortrolige data er dog uvist, og i mange tilfælde er det tvivlsomt, om ofrene selv er klar over, hvorvidt der er blevet stjålet noget af værdi.

Ifølge McAfee er de 72 firmaer blevet ramt som en del af en længere kampagne, som McAfee har døbt 'Operation Shady RAT', hvor RAT står for Remote Access Tool, der er en betegnelse for den bagdør, der er benyttet i angrebene.

Angrebene stod på fra 2006 til 2009, hvorefter bagmændene formentligt er gået over til at bruge en ny bagdør, vurderer McAfee. Det er ifølge sikkerhedsfirmaet en flig af den industrispionage, som i dag foregår på denne måde.

På det seneste er det kommet frem, at firmaer som RSA og Lockheed-Martin har fået stjålet fortrolige data ved hjælp af tilsvarende teknikker, men McAfee advarer om, at der blandt virksomheder, som har værdifulde data, kan være mange flere ofre.

»Jeg er overbevist om, at ethvert firma inden for enhver branche af en vis størrelse og med betydelige immaterielle værdier enten har været ramt eller vil blive det inden for kort tid, og flertallet vil sjældent opdage, at de er blevet inficeret eller omfanget af indbruddet. Faktisk vil jeg opdele de 2.000 største globale virksomheder i to kategorier: Dem, der ved de er blevet ramt, og dem, der ikke ved det endnu,« skriver Dmitri Alperovitch, chef for McAfees trusselsefterforskning.

Han understreger, at Operation Shady RAT blot dækker over en lille del af den aktivitet, der foregår inden for dette område. Alene McAfee får således flere henvendelser fra kunder hver uge vedrørende denne type målrettede angreb.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (3)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Log ind eller Opret konto for at kommentere