Stort sikkerhedsfirma advarer mod eget produkt

Sikkerhedsfirmaet Symantec advarer brugerne mod at anvende et af firmaets produkter. Se hvilket.

Artikel top billede

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Sikkerhedsfirmaet Symantec har tidligere indrømmet, at hackere har fået adgang til kildekoden fra flere af virksomhedens produkter.

Flere af sikkerhedsprodukternes kode er efterfølgende blevet publiceret på nettet.

Det har nu fået Symantec til at advare kunderne mod at anvende programmet pcAnywhere, der benyttes til fjernbetjening af klienter.

Begrundelsen for at man afinstallerer pcAnywhere lyder, at der er en risiko for, at man via kildekoden kan finde sårbarheder i programmet.

I en sikkerhedsrapport fra Symantec (PDF) kan man blandt andet læse, at firmaet anbefaler, at man først benytter pcAnywhere igen, når der er udviklet en opdatering til programmet.
 
Symantec er bekymret for, at der kan udføres man-in-the-middle-angreb, og at angribere derved kan få adgang til hele netværk, hvis uheldet er ude.

Koden væk siden 2006

Det er sandsynligt, at kildekoden blev stjålet helt tilbage i 2006.

I følge Cris Paden, der er talsmand for Symantec, var virksomheden klar over, at der "var en hændelse i 2006", men siger, at "det dengang var usikkert, om kildekode blev stjålet."

Det siger han til Wired.

I starten af dette år udtalte en hacker-gruppe med navnet 'Lords of Dharmaraja', at de havde kildekode til Symantecs produkter.

I forbindelse med den hændelse fortæller Cris Paden, at firmaet har gennemgået logfiler og derfor nu må erkende, at der var tale om, at kildekode nok blev stjålet helt tilbage i 2006.

Han kan ikke fortælle, om der har været sikkerhedsepisoder i forbindelse med en løsslupne kode.

Læs også:
Symantec: Hackere har stjålet vores kildekode

Hackere: Vi har stjålet kildekoden til Norton AntiVirus

Læses lige nu

    Annonce

    Annonceindlæg fra SuperOffice

    Succesfuld AI-implementering kræver langt mere end teknologien

    Hvis offentlige organisationer skal lykkes med AI, skal de først have styr på adoption, datakvalitet og datasuverænitet.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S