Russiske spioner har overvåget amerikanske politikere gennem hack i et år

15. juni 2016 kl. 14:541
To russiske hackergrupper, der servicerer den russiske regering, er smidt ud af demoktratisk netværk i USA. Grupperne havde overvåget mails og chatbeskeder mellem politikere.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Hackere fra den russiske regering har overvåget amerikanske politikeres chat-beskeder og mails i et år og har fået adgang til analytiske databaser over politikere fra oppositionen – heriblandt filer om Donald Trump.

Det skriver Washington Post, som også skriver, at angrebene var foretaget for at spionere på politikere og analysere på den politiske situation i USA.

Cozy Bear og Fancy Bear

Spionagen blev foretaget gennem to hacks på den demokratiske nationale komités (DNC) netværk udført på forskellige tidspunkter.

Det ene var udført af gruppen Cozy Bear sidste sommer og gav adgang til DNC's netværk og dermed både mails og chatbeskeder.

Artiklen fortsætter efter annoncen

I slutningen af april lød alarmklokkerne, da det tekniske informationshold i DNC opdagede usædvanlig aktivitet.

Den skyldes dog, at en anden gruppe ved navn Fancy Bear brød ind i DNC netværket og fik adgang til databaser med filer om amerikanske politikere fra oppositionen. Fancy Bear stjal to filer og havde adgang til alle computere i analyseafdelingen, som blandt andet indeholdt informationer om Trump fra flere år tilbage. Det fortæller Shawn Henry, der er direktør i firmaet CrowdStrike, som stod for at håndtere sikkerhedsbruddet.

CrowdStrike kender begge grupper fra tidligere hacks igennem de seneste to år og identificere dem som grupper, der arbejder for den russiske regering, fortæller medstifter af CrowdStrike og teknisk chef Dmitri Alperovitch Washington Post.

Mistanke om spearphishing

Begge grupper blev smidt ud af systemet i løbet af weekenden. Det er usikkert, hvordan de brød ind i systemet, men CrowdStrike mistænker, at der er tale om spearphishing.

Artiklen fortsætter efter annoncen

Det vil sige mails eller anden kommunikation, der gemmer på malware, men ser ud, som den kommer fra en person, man har tillid til, såsom en kollega. Dog er der endnu ikke endelige beviser for den teori.

CrowdStrike fortsætter deres undersøgelse af sagen, men ifølge DNC-advokat Michael Sussmann ser det indtil videre ud til, at hackerne ikke fik finansielle og sensitive informationer om ansatte, donorer eller stemmeberettigede.

1 kommentar.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger