Jobnet lukker DNS-sikkerhedshul

Nu har også Jobnet lukket et alvorligt DNS-sikkerhedshul, der blev afsløret i sidste måned.

Efter ComON's omtale af en alvorlig DNS-sårbarhed hos Skat.dk og Jobnet.dk har begge internet-tjenester nu lukket sikkerhedshullet, der kan misbruges til at lede brugerne videre til falske sider. I starten af juli gik de fleste store leverandører sammen om at offentliggøre patches til sikkerhedshullet, men først i sidste uge blev de tekniske detaljer frigivet. Dermed er der nu forhøjet risiko for, at sårbarheden kan blive udnyttet til angreb.

Men både Skat.dk, Tastselv.dk og Jobnet.dk var stadig sårbare i starten af denne uge. Driftschef Per Holm Rasmussen fra Beskæftigelsesministeriets it-afdeling fortæller til ComON, at DNS-sikkerhedshullet nu er lukket.

»Det er altid en balancegang, hvor man skal vurdere, om en patch skal installeres med det samme, eller om man skal vente, indtil den er testet grundigt igennem. I dette tilfælde har man valgt at vente. Desuden er der tale om en sårbarhed, der ikke ligger lige til højrebenet. Der er andre ting, som er mere alvorlige lige nu,« siger Per Holm Rasmussen.

Jobnet er en af de mest besøgte danske offentlige nettjenester. Samtlige danske jobsøgende der modtager dagpenge fra en a-kasse skal besøge webstedet mindst én gang om ugen. Jobnet er oprindelig udviklet som en kopi af et svensk system for jobsøgende, og den danske tjeneste ligger stadig på en server i Sverige.

Ifølge Per Holm Rasmussen har den omstridte svenske FRA-lov, som betyder at den militære svenske aflytningtjeneste skal lytte med i al internet-kommunikation ind og ud af landet, ikke givet anledning til overvejelser om at flytte Jobnet til et andet land end Sverige.

»Det ville være relativt dyrt at flytte hele systemet til Danmark og der er ikke umiddelbart nogen indikation for, at det skulle være nødvendigt. Det er værd at understrege, at alle fortrolige data om de jobsøgende ligger i Danmark,« siger Per Holm Rasmussen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere