Hackere angriber aktører i olie- og gasindustrien

Bitdefender har fået kendskab til to nye spearphishing-angreb, rettet mod forsyningselskaber før dette års OPEC-møde og flere shippingvirksomheder på Filippinerne. Opdagelsen giver et betydeligt indblik i, hvor udspekulerede angrebene i dag er blevet.

Angrebenes omstændigheder giver et indblik i, hvordan hackerne er blevet mere snedige i deres taktikker. PR-foto: Bitdefender. .

24.04.2020

SCM.dk

Den 12. april blev OPEC-landene, Rusland og deres allierede enige om at reducere verdens olieproduktion med 10 procent. Men lidt under to uger før lader det til, at ukendte personer forsøgte at skaffe oplysninger om parterne, beretter Bitdefender.

Den 31. marts blev der ydermere iværksat endnu en spearphishing-kampagne - koordinerede angreb, hvor der blev sendt mails direkte til specifikke olie- og gasselskaber samt enkeltpersoner i blandt andet Malaysia, USA, Iran, Sydafrika, Oman og Tyrkiet.

Kampagnen bestod af en velkonstrueret mail, der udgav sig for at være fra det egyptiske statsstøttede selskab ENPPI, som blandt andet står for on- og offshore olie- og gasprojekter. I mailen indgik et tilbud om at byde på et ægte projekt på vegne af gasselskabet Burullus. Både ENPPI og Burullus er i virkeligheden relateret til det pågældende projekt.

Angreb på basis af virkelige begivenheder
I følge Liviu Arsene, der er sikkerhedsekspert hos Bitdefender, er det en yderst snu måde at konstruere mailen på - både i forhold til emnet og selve indholdet.

“For en person i olie- og gasindustrien lader alt til at stemme overens med virkeligheden, men åbner vedkommende for den vedhæftede information, inficeres enheden med spywaren ‘Agent Tesla’, som samler sensitive data og forskellige typer af legitimationsoplysninger og sender det til hackerne”, siger Liviu Arsene og uddyber:

“At angrebet er blevet rettet mod de specifikke mål på det specifikke tidspunkt, peger på et motiveret ønske om at kende til de involverede landes eller olieselskabers planer i forhold til det historiske OPEC-møde”.

Det andet angreb var også en spearphishing-kampagne, der havde til formål at inficere med spywaren Agent Tesla. Denne kampagne fandt sted mellem den 12. og 14. april og var målrettet en håndfuld shippingselskaber, der har base i Filippinerne. 

Raffinerede hackerangreb
Liviu Arsene mener endvidere, at de to angreb illustrerer, hvordan bagmændene og hackere generelt er blevet mere udspekulerede og beregnende i deres taktikker for at opnå intern information. 

“De to angreb viser, hvor langt hackerne vil gå i forsøget på at skaffe specifikke informationer om deres ofre. I begge tilfælde er kampagnerne så velkonstruerede, at selv en agtpågivende person kan risikere at blive snydt på grund af hackernes brug af virkelige og tidssvarende informationer, relateret direkte til ofrenes brancher”, siger han og fortsætter:

Læs også: Logistikvirksomheder overser sikkerhedstrusler fra malware

“Det lader til, at hvis bagmændene ønsker at stjæle specifikke oplysninger fra et særligt offer, så sætter de sig ind i offerets virkelighed og forsøger at efterligne og udnytte det i deres angreb. Dette gør angrebene endnu mere succesfulde, da der ikke er meget der vækker ofrenes mistanke”.

N.C. Nielsen A/S

Sponseret

N.C. Nielsen lancerer verdens mest effektive el-truck

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

07.05.2026Lyngsoe Systems A/S

Sponseret

Delta Air Lines opnår fuld sporbarhed med RFID

07.05.2026Fellowmind Denmark A/S

Sponseret

International ERP-udrulning har skabt ensartede processer hos SBS Automotive

SCM.dk

SMV’er glemmer cybersikkerhed hos leverandørerne. Det skaber store sårbarheder

SCM.dk

Maersk-overskud falder - men mindre end forventet

05.05.2026SCM.dk

Ny guide til digital suverænitet i SCM

04.05.2026Fellowmind Denmark A/S

Sponseret

Fra fragmenteret data til samlet overblik i Alliance+

03.05.2026Fellowmind Denmark A/S

Sponseret

Cloudbaseret dataplatform giver e-nettet hurtigere indsigt

30.04.2026Fellowmind Denmark A/S

Sponseret

Fælles data har styrket beslutningerne i Comforts medlemsnetværk

29.04.2026Descartes

Sponseret

Descartes-studie: kun 3 % af europæiske transportfolk står uden for AI

29.04.2026KUKA Nordic AB

Sponseret

Hvorfor Visual Components 5.0 kan omdefinere digital fabriksplanlægning

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
Sæt strøm til ISO/IEC 27002 med CIS18

Få konkrete anvisninger til opbygning af dine sikkerhedsforanstaltninger

Dato

11.05.2026

Sted

København

Bureau Veritas
Kursus
ISO 45003 guideline - del 1 (Psykisk arbejdsmiljø)

Den internationale standard for arbejdsmiljøledelse, ISO 45001, fik i 2021 følgeskab af ISO 45003 guidelinen, som beskriver forventningerne til håndtering af trivsel og psykisk arbejdsmiljø i et arbejdsmiljøledelsessystem opbygget efter ISO 45001.

Dato

11.05.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
Grundlæggende Kvalitetsledelse

Formålet med kurset er at give deltagerne et grundlæggende kendskab til kvalitetsledelsessystemer og kravene i ISO 9001 standarden.

Dato

12.05.2026

Sted

Odense

Dansk Standard
Kursus
NIS2 i praksis – med ISO/IEC 27001 som fundament for compliance

På dette diplomkursus får du overblik over NIS2-kravene i praksis, og du lærer, hvordan ISO/IEC 27001 kan bruges som en praktisk ramme til at styrke jeres informationssikkerhed og sikre compliance med den nye NIS2-lov.

Dato

12.05.2026

Sted

Dansk Standard, Nordhavn

Bureau Veritas
Kursus
Ny og revideret ISO 22002-serie (online)

Bliv opdateret på de seneste ændringer i ISO 22002-serien og forstå de nye krav til Pre-Requisite Programs (PRP)

Dato

12.05.2026

Sted

Online

Bureau Veritas
Kursus
Kvalitetskultur med udgangspunkt i ISO 10010:2022 og adfærdsdesign

En ny version af ISO 9001 er på vej og forventes lancereret i september 2026. Denne revision sætter fokus på at lederskab skal sikre en kvalitetskultur.

Dato

12.05.2026

Sted

Middelfart