Cisco lukker munden på sikkerhedsekspert

En sikkerhedsekspert har demonstreret at Cisco-routere er sårbare overfor kapring udefra. Hele nettet kan være truet. Nu har eksperten fået mundkurv på.

Cisco forsøgte at stoppe demonstrationen på Black Hat Briefings konferencen, hvor den unge sikkerhedsekspert Michael Lynn kunne afsløre en alvorlig sikkerhedsbrist i firmaets routere. Efter pres fra Cisco besluttede hans arbejdsgiver, Internet Security Systems, at aflyse demonstrationen. Men Michael Lynn sagde sit job op om morgenen og leverede sit planlagte indlæg på konferencen senere samme dag.

Han har fundet en kritisk sikkerhedsbrist i Ciscos styresystem, Internetwork Operation Systems (IOS), som bruges til at styre firmaets routere. Det giver mulighed for at overtage kontrollen over routeren og tillader dermed, at hackere kan kapre hele firmaets netværk. Et koordineret angreb kunne lamme hele nettet.

Cisco og Internet Security Systems reagerede ved at sagsøge Michael Lynn for at forhindre ham i at gentage demonstrationen og foredraget. Cisco har også sagsøgt konferencens arrangør, Black Hat, som ellers allerede har destrueret 2.000 cd'er med præsentationen.

Hardwaregiganten mener at Michael Lynn er gået for langt ved at afsløre, hvordan man kan trænge ind i Ciscos routere, og desuden har han krænket firmaets ophavsret ved at benytte en »disassembler« til at grave sig ned i koden.

Men ifølge de seneste oplysninger har Cisco og ISS nu indgået et forlig med Michael Lynn, som har forpligtet sig til, ikke at gentage sin demonstration og heller ikke bruge IOS-koden som han rekonstruerede i forbindelse med hans arbejde for ISS. Black Hat må ikke længere distribuere hans præsentation.

Cisco får opbakning fra den daglige leder af den amerikanske sikkerheds-organisation US-Cert, Jerry Dixon, der mener at Lynn valgte en forkert fremgangsmåde ved at offentliggøre de tekniske informationer om sårbarheden.

Læses lige nu

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura