I åratal bodde de i systemen – osynliga, tysta, omöjliga att upptäcka. Nu visar det sig att 600 företag i 80 länder varit offer för en av de mest sofistikerade spionkampanjerna någonsin.
600 företag drabbade av massiv kinesisk spionkampanj


Hackarna utlöste inga alarm. De stal inga data på det traditionella sättet.
Istället installerade de sig i infrastrukturen och levde där – som parasiter som inte dödar sin värd.
Kinesiska hackergruppen Salt Typhoon har penetrerat telekommunikationsnät i USA och andra länder genom en metod som experter kallar ”Advanced Persistent Threat”.
Världsomspännande intrång
Enligt Wirtschafts Woche har 600 företag i 80 länder rapporterat attacker. Omfattningen gör detta till ett av de mest omfattande cyberintrången i modern tid.
Under flera år har angriparna dokumenterat svagheter i tekniken, kartlagt system och etablerat gömda bakdörrar.
Firewalls, militära nätverk, IT-system för logistikstyrning och telefonövervakningssystem – allt har komprometterats, skriver magasinet.
Hotet som kräver manuell granskning
Thomas Tschersich, IT-säkerhetschef för tyska Bonns telekommunikationskoncern, förklarar att automatiserade system hanterar majoriteten av säkerhetsvarningarna.
”Endast vid de svåra och ovanliga fallen måste våra experter själva agera”, säger Tschersich enligt Wirtschafts Woche.
Men Salt Typhoon utgör just den sortens sofistikerad attack som kräver manuell granskning.
Istället för att installera uppenbart skadlig kod använder hackarna stulna eller komprometterade inloggningsuppgifter för användarkonton och infiltrerar legitima verktyg och funktioner i IT-systemen.
Tyskland möjligen förskonat
Cybersäkerhetsexperten Sandro Gaycken, som är rådgivare till regeringar och militär, menar att Tyskland möjligen har undkommit det värsta av kampanjen.
”Kina ser relationerna med USA som redan skadade, medan Tyskland anses mer strategiskt värdefullt”, säger Gaycken enligt Wirtschafts Woche.
Vad gäller Bonns telekommunikationskoncern har Tschersich ännu inte hittat några spår.
”Men vi tittar mycket noga på det”, säger han.
Osäker framtid för Tysklands cybersäkerhet
Gaycken varnar dock för att medelstora företag och kommunala myndigheter i Tyskland saknar resurser för adekvat cybersäkerhet.
Privatanställda säkerhetsexperter har heller inte tillräckliga juridiska befogenheter för att skydda infrastrukturen på ett effektivt sätt.
Frågan är inte längre om Salt Typhoon har nått Tyskland – utan när de kommer att upptäckas.

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.











