mboost-dp1

SXC - gusmolina

Russiske hackere har haft adgang til det danske forsvar i over to år

- Via dr.dk -

Det er lykkedes hackere at skaffe sig adgang til ansattes e-mails i 2015 og 2016, lyder det i en ny rapport fra Center for Cybersikkerhed (pdf). Hackerne skulle ifølge forsvarsministeren have tilknytning til det russiske styre.

Derudover er aktionen mod Forsvarsministeriets område stadig i gang.

‘Det vigtige at hæfte sig ved i denne rapport er, at vi har at gøre med en utrolig vedholdende og målrettet aktør, som har kapaciteter og ressourcer til længerevarende cyberangreb. Det betyder, at så længe aktøren har danske myndigheder inden for forsvars- og udenrigsområdet som spionagemål, er der stor sandsynlighed for, at den vil forsøge med angreb igen. Og kommer aktøren ikke ind ved hjælp af én teknik, har de altså ressourcerne til at forsøge en ny teknik dagen efter,’ siger Thomas Lund-Sørensen, chef for Center for Cybersikkerhed.

Forsvarsminister Claus Hjort Frederiksen udtaler til DR, angrebene kommer fra hackere med tilknytning til den russiske efterretningstjeneste eller andre dele af det russiske styre.

Rapporten konkluderer, at det med stor sandsyndlighed er hackergruppen APT28 også kendt som Fancy bear, der står bag angrebet.

Indtil videre lader det ikke til, at hackerne har haft adgang til klassificerede oplysninger. Men oplysningerne kan bruges til rekruttering, afpresning eller planlægning af yderligere spionage.





Gå til bund
Gravatar #1 - thomaxz
24. apr. 2017 09:38
Det er lykkedes russiske hackere at skaffe sig adgang til ansattes e-mails i 2015 og 2016, lyder det i en ny rapport fra Center for Cybersikkerhed (pdf).


Nej rapporten lyder det at det er lykkes for en aktør, intet land nævnt.
Gravatar #2 - modgaard
24. apr. 2017 09:57
#1 Tak, hermed forsøgt præciseret.
Gravatar #3 - ToFFo
24. apr. 2017 12:49
#2 - Er det ikke bare at ændre overskriften til "Hacker har haft adgang..." i stedet for russiske hackere? :)
Gravatar #4 - modgaard
24. apr. 2017 13:20
#3 Tak for indspark.
Forsvarsministeren mener, der er tilknytning til det russiske styre. Derfor tænker jeg, det er okay med 'russiske' i rubrikken :)
Gravatar #5 - PHP-Ekspert Thoroughbreed
24. apr. 2017 14:13
Det vurderer Ken Friis Larsen, der er lektor ved Datalogisk Institut på Københavns Universitet.

- Hvis man skal bruge en fysisk analogi, har hackerne måske brudt ind i kantinen og kantinekontoret et centralt sted i Forsvaret.
- Så har de måske taget alle sedlerne på opslagstavlen, rodet lidt rundt på kontoret og taget forskellige papirer på kontoret, siger han.
Gravatar #6 - arne_v
24. apr. 2017 19:27
#Rusland

Rapporten skriver selv at det er "meget sandsynligt" at APT28 aka Fancy Bear har været involveret og at det er "sandsynligt" at de står bag alle hændelserne.

Diverse sikkerhedsfirmaer mener at den gruppe har forbindelse til de russiske myndigheder (mere præcist Ruslands militære efterretningstjenese GRU).

Og det passer vel egentligt meget godt med målet. Er der ret mange andre end den russiske militære efterretningstjenese som vil være interesseret i ikke-hemmelige oplysninger om det danske forsvar.
Gravatar #7 - graynote
24. apr. 2017 22:07
arne_v (6) skrev:
#Rusland

Rapporten skriver selv at det er "meget sandsynligt" at APT28 aka Fancy Bear har været involveret og at det er "sandsynligt" at de står bag alle hændelserne.

Diverse sikkerhedsfirmaer mener at den gruppe har forbindelse til de russiske myndigheder (mere præcist Ruslands militære efterretningstjenese GRU).


Jo, men er det ikke kun med et "moderat" troværdighedsniveau ifølge crowdstrike selv, som de andre firmaer vist baserer APT28's tilhørsforhold på? Troværdighedsniveauet er så 'bleh' fordi vurderingen er baseret på APT'ens mål - men hvis man læser analysen bag vurderingen, så står der direkte, at de ser bort fra de mål, der ikke passer med, at der kunne være en 'state sponsor' bag. Risikoen for confirmation bias er høj, når man opererer sådan.

Derudover har jeg altid været lidt loren ved både fancy og cozy's tilhørsforhold, fordi begge APT'er har været så underligt åbne omkring deres mål, der for en god dels vedkommende har været relativt harmløse, men sammenfaldende med Ruslands interesser.

Se, hvis jeg var en aktør, der havde en state sponsor i ryggen, så ville jeg tænke, at sponsoren nok ville sætte pris på, at jeg ikke åbenlyst kunne sættes i forbindelse med ham. Og så ville jeg nok handle derefter. (Nok især hvis pågældende "ham" var en proxy for Vladimir Putin.)

Det lyder så konspiratorisk, men vi taler spionage og kontraspionage, så det det ER måske ikke så langt ude, men jeg tænker, at fancy og cozy kunne være APT'er sat op under "falsk flag" af en anden state sponsor, der kunne finde det belejligt at kontrollere to enheder, som alle tror bliver kontrolleret af en anden.

De ER sikkert russiske, men det ville da være federe og mere filmmanuskriptvenligt, hvis der var et plottwist! :)

Gravatar #8 - CBM
25. apr. 2017 03:52
#7: her er dit plottwist :

De er alle sammen.... Aliens!1... Aka tall whites... De holder med.... Zimbabwe!

De bruger en flux capacitor til at rejse frem og tilbage i tiden så de kan se hvad/hvem de skal hacke!!!111one OMG :-)

/// Grey Aliens made me post this ///
Gravatar #9 - CBM
25. apr. 2017 13:14
#7:

jeg syntes nu alligevel der er mange indikationer på at fancy og cozy arbejder for den russiske stat:

https://duckduckgo.com/?q=fancy+and+cozy+bear+work...

Gravatar #10 - Brigadaus
25. apr. 2017 15:28
Jeg vil lige afvise på forhånd at Brigadaus skulle have hjulpet Rusland gratis med at hacke det danske forsvar. Vi udfører generelt ikke tjenester gratis da vi er en virksomhed :)
Gravatar #11 - graynote
25. apr. 2017 15:52
CBM (9) skrev:
#7:

jeg syntes nu alligevel der er mange indikationer på at fancy og cozy arbejder for den russiske stat:

https://duckduckgo.com/?q=fancy+and+cozy+bear+work...




Fordi det giver hits på en søgning? (eller udviser du humor? :D )
Gravatar #12 - CBM
26. apr. 2017 04:21
#11: :D
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login