Realtid

Larmet: Kina planterar "digitala bomber" globalt

larmet
Simon Kronö
Simon Kronö
Uppdaterad: 29 juli 2025Publicerad: 29 juli 2025

Kinesiska hackerattacker avslöjar en dramatisk eskalering – där Peking bygger digitala ”bomber” i västerländsk infrastruktur.

ANNONS
ANNONS

Mest läst i kategorin

Spela klippet
Realtid TV

Spotify, Klarna och Skype – därför lyckas svensk tech

04 dec. 2025

De senaste attackerna, som utnyttjar sårbarheter i Microsofts SharePoint-mjukvara, har drabbat US National Nuclear Security Administration – myndigheten som ansvarar för att producera och demontera kärnvapen, skriver Bloomberg.

Attackerna har pågått sedan 7 juli och omfattar mer än 100 servrar som representerar 60 offer, enligt cybersäkerhetsföretaget Eye Security.

Missa inte: Rysk sabotagevåg mot Europa – allt fler spår pekar österut. Realtid

Microsoft bekräftade förra veckan att tre kinesiska hackergrupper – Violet Typhoon, Linen Typhoon och Storm-2603 – ligger bakom intrången.

”Med snabb adoption av dessa exploits bedömer Microsoft med hög säkerhet att hotaktörerna kommer att fortsätta integrera dem i sina attacker mot opatchade SharePoint-system”, skriver företaget.

Kinas nya affärsmodell för cyberattacker

Bakom eskaleringen ligger en ny ekonomisk modell som Washington Post beskriver som ett ”hacking-for-hire”.

Kinesisk militär, underrättelsetjänster och säkerhetsmyndigheter som tidigare valde mål och genomförde attacker med egen personal har nu släppt loss den privata industrin att genomföra cyberattacker på egen hand.

ANNONS

”De kommer att hitta en zero-day, skanna efter allt som är sårbart och sedan försöka förmedla åtkomst – och nu har vi, skalvis, ett betydligt större problem”, säger en FBI-tjänsteman till Washington Post.

larmet
Statsstödda kinesiska hackergrupper pekas ut som skyldiga till den senaste omfattande cyberattacken. (Foto: Canva)
ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Fördubblat antal attacker

Hackergrupper från cybersäkerhetsföretag rekryterar topptalanger som upptäcker tidigare okända sårbarheter i mjukvara som används i stor utsträckning i USA.

Företagen söker sedan efter var de sårbara programmen är installerade, hackar många av dem samtidigt och säljer sedan åtkomst till flera kinesiska regeringskunder.

CrowdStrike rapporterar att hack från misstänkta kinesiska regeringsaktörer mer än fördubblades från 2023 till över 330 förra året, enligt Washington Post.

Stor ukrainsk hackerattack mot Gazprom: ”Betydande störningar”

Attacken ska ha riktat sig mot Gazproms nätverksinfrastruktur.

Från cyberspionage till militär hotbild

ANNONS

Förändringen syns tydligt i tre parallella kampanjer som avslöjats under det senaste året.

Före Donald Trump och JD Vance installerades som USA:s president respektive vicepresident lyckades Salt Typhoon penetrera amerikanska telekommunikationsföretag som Verizon och AT&T – och fick tillgång till deras mobiltelefoner, enligt War on the Rocks.

Läs även: ”AI lyfter cyberbrott till ny nivå – nästa attackvåg redan här”. Realtid

Attackerna utgör vad experter beskriver som en fundamental förvandling av Kinas cyberkapacitet.

”Tänk dig dussintals eller till och med hundratals individuella hack samtidigt – allting, överallt, samtidigt”, skriver Ciaran Martin, tidigare chef för Storbritanniens cybersäkerhetscenter, för Royal United Services Institute.

Volt Typhoon, som drivs av Kinas militär, har enligt amerikanska myndigheter placerat ut ”digitala minor” i kritisk infrastruktur som kan detoneras vid en större geopolitisk konfrontation, enligt War on the Rocks.

USA:s motoffensiv

Amerikanska myndigheter hävdar å sin sida att de gjort framsteg mot vissa av de kinesiska kampanjerna.

ANNONS

”De goda nyheterna är att de misslyckades med att hålla sig gömda i inhemska nätverk under lång tid, så att om och när de behövde störa dessa nätverk skulle de kunna det”, säger Kristina Walter, chef för NSAs Cybersecurity Collaboration Center, om Volt Typhoon enligt The Record.

Europeisk sjukvård – primär måltavla för hackare

Cyberattackerna mot Europas sjukvård ökar i alarmerande takt.

Men de attackernas omfattning och sofistikering oroar experter.

”USA står absolut inför den allvarligaste kinesiska hackingen någonsin. Vi befinner oss i Kinas gyllene tidsålder för hacking”, säger Dakota Cary från säkerhetsföretaget SentinelOne till Washington Post.

Sårbarheter i kritisk infrastruktur

Intrången blottlägger sårbarheter i grundläggande infrastruktur där Salt Typhoon enligt The Telegraph utnyttjade buggar i Cisco-routrar som användare inte brytt sig om att åtgärda på sju år.

Den brittiska publikationen beskriver internetprotokollen som ”helt ruttna” och varnar för att ”en civilisation som inte kan försvara sig verkligen inte bör förvänta sig att överleva”.

Missa inte: Så stoppar du hackaren – tre enkla steg. Realtid

ANNONS

Kinas skifte från opportunistisk ekonomisk stöld till strategisk militär förberedelse markerar enligt RUSI ”den mest betydande förändringen i cyberhotbilden på över ett decennium”.

Organisationer världen över kan nu sitta på digitala ”bomber” planterade i sina system – redo att aktiveras vid nästa geopolitiska kris.

Alla flyg inställda efter hackerattack

Flygbolaget är bland de största i USA.

ANNONS

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Simon Kronö
Simon Kronö

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.

Simon Kronö
Simon Kronö

Realtids redaktionschef. Journalist med över tio års erfarenhet. Tidigare på bland annat Aftonbladet, Omni och Dagens Nyheter.

ANNONS
ANNONS