Hackere angriber aktører i olie- og gasindustrien

Bitdefender har fået kendskab til to nye spearphishing-angreb, rettet mod forsyningselskaber før dette års OPEC-møde og flere shippingvirksomheder på Filippinerne. Opdagelsen giver et betydeligt indblik i, hvor udspekulerede angrebene i dag er blevet.

Angrebenes omstændigheder giver et indblik i, hvordan hackerne er blevet mere snedige i deres taktikker. PR-foto: Bitdefender. .

24.04.2020

SCM.dk

Den 12. april blev OPEC-landene, Rusland og deres allierede enige om at reducere verdens olieproduktion med 10 procent. Men lidt under to uger før lader det til, at ukendte personer forsøgte at skaffe oplysninger om parterne, beretter Bitdefender.

Den 31. marts blev der ydermere iværksat endnu en spearphishing-kampagne - koordinerede angreb, hvor der blev sendt mails direkte til specifikke olie- og gasselskaber samt enkeltpersoner i blandt andet Malaysia, USA, Iran, Sydafrika, Oman og Tyrkiet.

Kampagnen bestod af en velkonstrueret mail, der udgav sig for at være fra det egyptiske statsstøttede selskab ENPPI, som blandt andet står for on- og offshore olie- og gasprojekter. I mailen indgik et tilbud om at byde på et ægte projekt på vegne af gasselskabet Burullus. Både ENPPI og Burullus er i virkeligheden relateret til det pågældende projekt.

Angreb på basis af virkelige begivenheder
I følge Liviu Arsene, der er sikkerhedsekspert hos Bitdefender, er det en yderst snu måde at konstruere mailen på - både i forhold til emnet og selve indholdet.

“For en person i olie- og gasindustrien lader alt til at stemme overens med virkeligheden, men åbner vedkommende for den vedhæftede information, inficeres enheden med spywaren ‘Agent Tesla’, som samler sensitive data og forskellige typer af legitimationsoplysninger og sender det til hackerne”, siger Liviu Arsene og uddyber:

“At angrebet er blevet rettet mod de specifikke mål på det specifikke tidspunkt, peger på et motiveret ønske om at kende til de involverede landes eller olieselskabers planer i forhold til det historiske OPEC-møde”.

Det andet angreb var også en spearphishing-kampagne, der havde til formål at inficere med spywaren Agent Tesla. Denne kampagne fandt sted mellem den 12. og 14. april og var målrettet en håndfuld shippingselskaber, der har base i Filippinerne. 

Raffinerede hackerangreb
Liviu Arsene mener endvidere, at de to angreb illustrerer, hvordan bagmændene og hackere generelt er blevet mere udspekulerede og beregnende i deres taktikker for at opnå intern information. 

“De to angreb viser, hvor langt hackerne vil gå i forsøget på at skaffe specifikke informationer om deres ofre. I begge tilfælde er kampagnerne så velkonstruerede, at selv en agtpågivende person kan risikere at blive snydt på grund af hackernes brug af virkelige og tidssvarende informationer, relateret direkte til ofrenes brancher”, siger han og fortsætter:

Læs også: Logistikvirksomheder overser sikkerhedstrusler fra malware

“Det lader til, at hvis bagmændene ønsker at stjæle specifikke oplysninger fra et særligt offer, så sætter de sig ind i offerets virkelighed og forsøger at efterligne og udnytte det i deres angreb. Dette gør angrebene endnu mere succesfulde, da der ikke er meget der vækker ofrenes mistanke”.

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

28.05.2026SCM.dk

Automatisering handler om produktivitet, AI og samarbejdende robotter

28.05.2026Delfi Technologies A/S

Sponseret

Ny teknologi giver Jensen Cykler mere fart og færre fejl i butikken

SCM.dk

DTU: Oversvømmelser kan koste milliarder

SCM.dk

Dokumentar: Narkogangstere har bestukket Maersk-ansatte

25.05.2026SCM.dk

Intelligent opladning skal aflaste elnettet

25.05.2026SCM.dk

Forskning skal løfte SMV’ers cybersikkerhed

22.05.2026SCM.dk

Nyt partnerskab skal hjælpe SMV’er med AI og bæredygtighed

22.05.2026Descartes

Sponseret

Descartes sætter AI-agenter i arbejde - 435.000 nye chauffører koblet på i rekordfart

22.05.2026SCM.dk

Ledere bruger AI bredt men mangler kompetencer

20.05.2026KUKA Nordic AB

Sponseret

KR AGILUS ultra-dæksel skal have en låg last og tilbyde fleksibel anvendelighed

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
Opbygning af HACCP-systemer

På kurset i opbygning af HACCP-systemer får du - med udgangspunkt i en konkret proces - en grundig introduktion til de 12 HACCP-trin og 7 HACCP-principper samt forskellige værktøjer, du med fordel kan anvende til udarbejdelse af din virksomheds HACCP-system.

Dato

01.06.2026

Sted

Kgs Lyngby

Consafe Logistics
Webinar
CYBERSIKKERHED – Beskyttelse af WMS-operationer

Forstå cyberrisici i moderne lagerdrift.

Dato

01.06.2026

Sted

On-Demand Webinar

Dansk Standard
Kursus
ISO/IEC 27001: Diplomkursus i informationssikkerhed

På dette kursus får du hjælp til at starte arbejdet med at få et effektivt ledelsessystem for informationssikkerhed, som passer til din virksomheds behov, med ISO 27001.

Dato

02.06.2026

Sted

Dansk Standard, Nordhavn

DNV Business Assurance Denmark
Kursus
Energiledelse efter ISO 50001:2018

Kurset Energiledelse efter ISO 50001:2018 er det rigtige sted at starte din kompetenceudvikling, hvis du er ny på energiledelsesområdet eller har brug for at få opdateret din grundlæggende viden om ISO 50001 standarden.

Dato

02.06.2026

Sted

Odense

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 – Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

02.06.2026

Tid

09:00

Sted

Odense

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 – Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

02.06.2026

Tid

09:00

Sted

Comwell H.C. Andersen Odense