Menneskelig fejl gav adgang til Microsoft-systemer

Hackere har misbrugt Microsofts netværk til at få en Viagra-reklame op at stå. Firmaet mener nu, at det skyldes en menneskelig fejl.

Artikel top billede

Computerworld News Service: Microsoft selv mener, at det var en menneskelig fejl, der gav hackere adgang til virksomhedens netværk og til to computere, der blev misbrugt til at reklamere for lyssky medicin-hjemmesider.
 
Problemet blev beskrevet i the Register tirsdag, og straks derefter iværksatte Microsoft en undersøgelse.
 
"Vi har nu afsluttet undersøgelsen, og vi kan konkludere, at to miskonfigurerede netværks-enheder i testlaboratoriet er blevet kompromitterede på grund af en menneskelig fejl," skrev Microsoft onsdag i en udtalelse.

"De omtalte enheder er blevet fjernet," står der videre.
 
Da de var blevet hacket, blev de to servere sat til at håndtere DNS for mere end 1.000 lyssky medicin-hjemmesider, fortæller Ronald Guilmette, som er managing member hos Infinite Monkey, der sælger software til netværkssikkerhed.

Det var ham, der i sidste uge fandt frem til det hackede Microsoft-system i forbindelse med en undersøgelse af medicinsk spam.

"Den samme bande har kontrol over mange maskiner i hele verden," siger han. 
 
Den hackede enhed beskrives som "en netværksenhed med Linux-kerne," forklarer Microsoft. 
 
Russiske spammere?
Udover spam er i hvert fald den ene Microsoft-computer blevet brugt til denial of service-angreb mod en hjemmeside, der tilhører Brian Krebs, fortalte sikkerhedsbloggeren onsdag.
 
Brian Krebs tror selv, at det er medicinske spammere fra Rusland, der har stået bag angrebet på hans side.
 
Angrebet har ikke påvirket hverken kundedata eller produktionssystemer, fortæller Microsoft.
 
Microsoft har de seneste år arbejdet på at forbedre sikkerheden, blandt andet med en skrap linje over for spam, så det er pinligt for selskabet, at virksomhedssystemer er blevet misbrugt på den måde.
 
"Vi arbejder på at sikre, at de enheder i testlaboratoriet, som har adgang til internettet, er konfigureret med udgangspunkt i de gældende sikkerhedskontroller," fastslår Microsoft.
 
Oversat af Marie Dyekjær Eriksen

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Jyske Bank

Analytiker til Modelafdeling

Københavnsområdet

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

IT-Universitetet i København

CIO

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo