Det norska IT-företaget Visma har utsatts för en hackerattack av en kinesisk grupp som har starka kopplingar till Kinas säkerhetstjänst. Syftet var att stjäla uppgifter från företagets kundregister. Intrånget hos Visma gjordes via stulna inloggningsuppgifter och gärningsmännen, i detta fall den kinesiska hackergruppen APT 10, ville komma åt data från Vismas kunder som i vissa […]
Linda Kante
Uppdaterad: 8 februari 2019Publicerad: 8 februari 2019
Det norska IT-företaget Visma har utsatts för en hackerattack av en kinesisk grupp som har starka kopplingar till Kinas säkerhetstjänst. Syftet var att stjäla uppgifter från företagets kundregister.
Intrånget hos Visma gjordes via stulna inloggningsuppgifter och gärningsmännen, i detta fall den kinesiska hackergruppen APT 10, ville komma åt data från Vismas kunder som i vissa fall bedriver verksamhet av känslig karaktär. Visma är även verksamma i Sverige.
Säkerhetschefen Espen Johansen säger till Reuters att de dock upptäckte intrånget strax efter att hackarna tog sig in i systemet och att han är säker på att kundernas nätverk inte hann exponeras.
– Men tillåter jag mig vara paranoid skulle det här kunna får katastrofala följder. Tillhör du en stor underrättelsebyrå och vill komma över så mycket information som möjligt så söker du dig till konvergenspunkter, som till exempel Visma, säger han.
– Jag är fullt medveten om att vi har klienter som sitter på information som är mycket intressant för nationalstater.
Attacken mot Visma ses som en del av en global kampanj vilken Kinas statssäkerhetsministerium ligger bakom. Kampanjen har fått namnet Cloudhopper och syftet är enligt IT-säkerhetsföretaget Recorded Future att stjäla företagshemligheter. Kampanjen har pågått sedan 2017 och flertalet västerländska säkerhetsmyndigheter har varnat för den sedan dess.
Reuters har sökt det kinesiska statssäkerhetsministeriet för kommentarer men svar har uteblivit. Tidigare har de dock dementerat all inblandning i cyberkriminella verksamheter.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.