Sikkerheds-kæmpe åbner ladeport i egen sikkerhed

Så skal der igen fejes for egen dør i sikkerhedsbranchen. Endnu et af de helt store sikkerhedsfirmaer har nemlig ikke styr på sikkerheden i eget hus.

Artikel top billede

En række skærmbilleder mere end antyder, at der er skaffet adgang til talrige brugernavne og passwords fra Kasperskys bagvedliggende MySQL-database.

PET har problemer med sikkerheden.

Symantec har flere problemer med sikkerheden, og listen bliver nu udvidet med den russiske sikkerhedsleverandør Kaspersky, der også har interne problemer.

På en blog, der tilhører en rumænsk hacker, som kalder sig for "Unu", fremvises billeder og data, der viser, at han har skabt sig komplet adgang til de bageste linjer i et af verdens største sikkerhedsfirmaer.

Hackeren har fundet en SQL injektion-sårbarhed hos Kaspersky, der giver adgang til følsomme kundedata, og der bliver vist skærmbilleder på bloggen, som mere and antyder, at der er skaffet adgang til talrige brugernavne og passwords fra Kasperskys bagvedliggende MySQL-database.

Den sårbarhed, han udnytter, har ifølge ham selv, indflydelse på alle servere i Sydøstasien.

Kaspersky har svaret meget kort i en officiel udmelding, hvor firmaet oplyser, at fejlen er blevet rettet.

Herudover undskylder firmaet for eventuelle problemer, som sikkerhedshullet har bevirket.

Flere fejl

Det er ikke første gang, at Kaspersky har haft huller i sikkerheden på hjemmefronten.

Den rumænske hacker kunne nemlig i februar offentliggøre oplysninger om en lignende sårbarhed i det russiske antivirus-firmas system.

Det var også den samme hacker, der skaffede sig adgang til Symantecs servere i slutningen af november.

Jagten på skalpe intensiveres

Fejlen hos Kaspersky er identisk med den, firmaet tidligere på året måtte erkende, og det kan være en del af forklaringen på, hvorfor det gang på gang går galt.

"Den fejl, Kaspersky nu er ramt af, er den samme, som tidligere på året blev misbrugt mod firmaet, men i en anden verdensdel," siger sikkerhedsekspert Peter Kruse.

"I tilfældet med Symantec var det ligeledes den samme fejl to forskellige steder i verden. Det tyder på, at de store sikkerhedsfirmaer ikke kan gennemtvinge en global sikkerhedspolitik over hele linjen. Det kan se ud som om, man mangler globale kontroller," vurderer han.

Ifølge Peter kruse bliver Kaspersky derfor næppe den sidste sikkerhedsproducent, der bliver ramt.

"Vi ser en jagt på sikkerhedsfirmaerne i øjeblikket. Symantec og Kaspersky er blevet afsløret, og i sidste uge blev også sikkerhedsselskaberne Panda og Avast fanget i egne sikkerhedsfejl. Der er i øjeblikket en systematisk jagt på antivirus-producenterne, og jeg forventer, at der kommer flere inden jul," siger han.

Begrundelsen for at sikkerhedsproducenterne er kommet i hackernes fokus skyldes blandt andet prestige.

"Det giver stor anseelse i hacker-miljøet at fange en sikkerhedsproducent i fejl," siger Peter Kruse.

Peter Kruse er dog ikke begejstret for klapjagten på sikkerhedsfirmaerne.

"Det burde jo være den anden vej rundt. Som udgangspunkt burde man have en sikkerhedsbranche, der selv finder fejlene, frem for at det er hackerne."

Det handler om opmærksomhed

Samtidig kan man fornemme en vis utilfredshed blandt hackerne med, at sikkerhedsproducenterne måske lover lidt mere, end de kan holde for at få solgt varerne.

"Hvordan kan man have tillid til produkter fra en producent, der ikke en gang er i stand til at beskytte sine egne databaser?" spørger hackeren, der fandt Kaspersky-fejlen, således retorisk på sin blog.

Efter eget udsagn er hans hensigt ikke at stjæle data, men at sætte fokus på sikkerhedsproblemer.

"Jeg gemmer intet. Mit mål var, og er stadig, at advare. At skabe opmærksomhed," skriver han på sin blog.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Mibau Stema Danmark A/S

    ERP Analyst at Mibau Stema Group

    Sydjylland

    Køge Kommune

    Specialist i Informationssikkerhed

    Region Sjælland

    IT Forum Gruppen

    Senior Network Consultant / Fortinet Specialist

    Københavnsområdet

    Socialpædagogernes Landsforbund

    Chefkonsulent – digital strategi, IT-arkitektur og leverandørstyring

    Københavnsområdet

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS