Danske Bank: Sårbarheder er nu rettet

Danske Bank har rettet op på sårbarheder identificeret af 27-årige iværksætter. De var ikke farlige, lyder vurderingen.

Artikel top billede

Læs også: Iværksætter afslører brist hos ATP og Danske Bank 

Hos Danske Bank har man fået rettet op på sårbarhederne efter it-iværksætteren Anders Skovsgaard sendte en angivelse af dem til banken. Du kan læse mere om hans opdagelse her.

Det oplyser it-direktør Peter Schleidt fra Danske Bank, der samtidig afviser, at der er sket nogen skade. 

"Allerførst er det vigtigt at slå fast er, at kunderne trygt kan bruge vores hjemmesider, som de plejer. Der er ikke noget af det her, der er relateret til vores netbank," siger han. 

Gøre banken til grin

It-direktøren oplyser, at Anders Skovgaard henvendte sig til banken fornylig med to konkrete observationer af Cross Site Scripting på danskebank.dk.

"Begge dele er ufarlige. Det er noget, hvor man kan blande hjemmesider, hvor man eksempelvis kunne tage et billede ind og gøre grin med os eller et eller andet," siger Peter Schleidt.

"Så det er selvfølgelig ikke pænt og ordentligt, og det skal heller ikke være der. Men det er sådan set ufarligt," siger han.
Han understreger, at banken rettede fejlene umiddelbart efter, at den var blevet gjort opmærksom på dem.

Peter Schleidt oplyser, at Danske Bank udfører periodiske scanninger, hvor man primært koncenterer sig om netbanken.

Altid fejl

"Vi finder løbende mindre sårbarheder, når vi gennemfører de løbende scanninger af vores hjemmesider," siger han  

Denne fejl kunne vel godt været blevet anvendt til noget alvorligt?

"Det kommer jo helt an på, hvor de cross site scripting er henne. Hvis de nu havde været i vores login-sider til netbanken, så kunne man have fået kunderne til at logge på noget helt andet end Danske Bank. Men det var ikke der, der blev fundet svagheder."

Anders Skovsgaard mener i sin kritik, at "man kan lokke brugere ind på danskebank.dk med et specielt konstrueret link. Dermed kan siden udformes, som en angriber ønsker det - for eksempel kunne der tilbydes at downloade et program eller laves en formular til indtastning af kreditkortoplysninger. Alt sammen kontrolleret af angriberen". Det er vel ret alvorligt?

"Jo, hvis der var nogle der havde gjort det og lavet sådan et link, og på en eller anden måde havde fået sendt det ud til kunder, fået dem til at klikke på det og taste oplysninger ind."
"Det skal dog siges, at det står i sikkerhedvejledningerne til vores kunder, der bruger netbank, at de selvfølgelig skal være varsomme med det, der kommer ud."

"Og hvis der en email med et link i fra os, så er det typisk ikke fra os."

Udefra kan det godt virke underligt, at en 27-årig iværksætter kan finde sårbarheder på store hjemmesider?

"Det er kun et spørgmsål om niveauer. Et sikkerhedsfirma eller iværksætter vil altid kunne finde sårbarheder. Det er bare spørgsmålet på hvilket niveau. 
 
"Kunsten er løbende, at følge området og minimere sårbarhederne" siger Peter Schleidt.

Læs også: Iværksætter afslører brist hos ATP og Danske Bank 

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Se alle vores events inden for it

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Jet Time A/S

Dataanalytiker (Data Analyst)

Københavnsområdet

Netcompany A/S

Managing Architect

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job