Menneskelig fejl gav adgang til Microsoft-systemer

Hackere har misbrugt Microsofts netværk til at få en Viagra-reklame op at stå. Firmaet mener nu, at det skyldes en menneskelig fejl.

Artikel top billede

Computerworld News Service: Microsoft selv mener, at det var en menneskelig fejl, der gav hackere adgang til virksomhedens netværk og til to computere, der blev misbrugt til at reklamere for lyssky medicin-hjemmesider.
 
Problemet blev beskrevet i the Register tirsdag, og straks derefter iværksatte Microsoft en undersøgelse.
 
"Vi har nu afsluttet undersøgelsen, og vi kan konkludere, at to miskonfigurerede netværks-enheder i testlaboratoriet er blevet kompromitterede på grund af en menneskelig fejl," skrev Microsoft onsdag i en udtalelse.

"De omtalte enheder er blevet fjernet," står der videre.
 
Da de var blevet hacket, blev de to servere sat til at håndtere DNS for mere end 1.000 lyssky medicin-hjemmesider, fortæller Ronald Guilmette, som er managing member hos Infinite Monkey, der sælger software til netværkssikkerhed.

Det var ham, der i sidste uge fandt frem til det hackede Microsoft-system i forbindelse med en undersøgelse af medicinsk spam.

"Den samme bande har kontrol over mange maskiner i hele verden," siger han. 
 
Den hackede enhed beskrives som "en netværksenhed med Linux-kerne," forklarer Microsoft. 
 
Russiske spammere?
Udover spam er i hvert fald den ene Microsoft-computer blevet brugt til denial of service-angreb mod en hjemmeside, der tilhører Brian Krebs, fortalte sikkerhedsbloggeren onsdag.
 
Brian Krebs tror selv, at det er medicinske spammere fra Rusland, der har stået bag angrebet på hans side.
 
Angrebet har ikke påvirket hverken kundedata eller produktionssystemer, fortæller Microsoft.
 
Microsoft har de seneste år arbejdet på at forbedre sikkerheden, blandt andet med en skrap linje over for spam, så det er pinligt for selskabet, at virksomhedssystemer er blevet misbrugt på den måde.
 
"Vi arbejder på at sikre, at de enheder i testlaboratoriet, som har adgang til internettet, er konfigureret med udgangspunkt i de gældende sikkerhedskontroller," fastslår Microsoft.
 
Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S