Browser-sikkerhedshul truer atomforskere

Et hidtil ukendt sikkerhedshul i Internet Explorer 8 bliver nu brugt til at angribe atomvåben-forskere i USA.

Artikel top billede

Nu er der fundet en sårbarhed i den gamle browser Internet Explorer 8, der kan bruges til at smugle malware ind på offerets computer. Microsoft har allerede bekræftet problemet, men der findes ikke en patch endnu. Det anbefales derfor at opgradere til en nyere version af Internet Explorer browseren, der ikke skulle være berørt.

Ifølge Nextgov har angribere allerede udnyttet sikkerhedshullet til at installere spyware på computere, som tilhører atomvåben-forskere i USA. De har brugt en webside hos det amerikanske arbejdsministerium til at sprede koden. Den pågældende side skal informere atomforskere om risikoen for strålingsskader.

Brugere med den sårbare Internet Explorer 8 er så blevet videreledt til en anden side, der har installeret trojaneren Poison Ivy på deres computer. Den skulle være i stand til at slippe forbi de fleste antivirus-programmer.

Foreløbig ser det ud til, at der er tale om et meget målrettet angreb mod de amerikanske atomforskere. Fremgangsmåden minder om tidligere angreb fra den kinesiske hackergruppe Deep Panda. Sikkerhedsfirmaet Invincea har analyseret angrebet.

Hverken IE 6, 7 eller de senere versioner 9 eller 10 skulle være ramt. Men der er meldinger om, at sårbarheden både findes i IE 8 under Windows XP og Windows 7.

En alternativ mulighed for at beskytte sig er at sætte sikkerheds-niveauet til "Høj" i browseren for at deaktivere ActiveX og Active Scripting. Det skulle blokere for dette angreb.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP-medarbejder til Roller & Autorisationer i Forsvarets Cyberdivision

    Københavnsområdet

    Politiets Efterretningstjeneste

    Sektionsleder til IT Porteføljestyring i PET

    Københavnsområdet

    Politiets Efterretningstjeneste

    Site Reliability Engineer til DevOps i Center for Applikationer

    Københavnsområdet

    Annonceindlæg fra Admin By Request

    Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

    Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

    Morten Jakobi

    Fellowmind Denmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,