Sådan kan du score kassen på Microsofts sikkerhedsproblemer

Microsoft skyder nyt belønningsprogram i gang for hackere og andre, der kan påvise store sikkerhedshuller i virksomhedens software. På den måde vil virksomheden sikre, at informationerne ikke ryger i de forkerte hænder.

Artikel top billede

(Foto: Povl D. Rasmussen)

Microsoft tilbyder nu op til 150.000 dollar (omkring 830.000 danske kroner) til alle, der kan hjælpe med at identificere store sikkerhedshuller i it-gigantens software.

Det skriver The Huffington Post.

Men ifølge sikkerhedsvirksomheden FordConsult er der næppe mange danskere, som vil forsøge at få fingrene i Microsofts penge.

"Mange af disse belønninger er der så få penge i, at det er en dårlig forretningsplan at etablere en virksomhed, der går direkte efter at finde huller og høste pengene fra producenterne direkte," mener Thomas Wong, der er sikkerhedsekspert ved FortConsult.

Det er dog ikke alle, der er velkomne til at deltage i indsendelsen af sikkerhedsbrister. Personer, der lever i Cuba, Iran, Nordkorea, Sudan og Syrien, som er ramt af diverse amerikanske sanktioner, er udelukket fra at få adgang til pengetanken.

"Alternativet er at sælge informationerne direkte til cyber-kriminelle"

Sikkerhedshuller sælges til andre parter

Microsoft er ikke alene om at tilbyde store summer til personer, der opdager sikkerhedsbrister i it-gigantens software.

Sikkerhedshullerne sælges nemlig også i stor stil til helt andre parter end software-producenterne selv.

"De der tjener penge på at finde sikkerhedsbrister, sælger typisk ukendte sårbarheder videre til deciderede mæglere, der derefter forsøger at sælge informationen videre til eksempelvis anti-virus- og firewall-industrien," fortæller Thomas Wong og understreger:

"Alternativet er at sælge informationerne direkte til cyber-kriminelle."

Men Microsoft håber nu, at belønningsprogrammet kan kanalisere informationerne om sikkerhedshuller direkte til virksomheden selv. Det udtaler chefen for Microsoft Security Response Center, Mike Reavey, til The Huffington Post.

Flere it-giganter er også med på vognen

Andre virksomheder forsøger sig med lignende belønningsprogrammer. Google har over tre år betalt godt 10 millioner danske kroner til personer, der har kunnet påvise sikkerhedsproblemer i virksomhedens produkter.

Facebook har ligeledes udbetalt mellem tre og seks millioner danske kroner for information om sikkerhedshuller, siden virksomheden oprettede sit program for to år siden.

Det nye belønningsprogram fra Microsoft står ikke alene. Den 26. juli skyder samme virksomhed en konkurrence i gang, der tilbyder hackere op til omkring 60.000 danske kroner for at finde sikkerhedshuller i en ikke-færdig version af Internet Explorer 11.

Microsoft software involveret i større cyberangreb

Historisk set er hullerne i Microsofts software blevet udnyttet i store sager et utal af gange. Heriblandt den nylige ring af kriminelle, der stjal mere end 2,7 milliarder danske kroner fra finanssektoren.

Stuxnet, der skabte ravage i Irans atomprogram, udnyttede også på daværende tidspunkt ukendte sikkerhedshuller i Microsofts software.

Følg @jensh0lm på Twitter

Læs også:

Trods præmie på 850.000 kroner: Ingen kunne knække Chrome OS

Teenager scorer på sikkerhedshul i Chrome-browser

Scor kassen på at finde sikkerhedshuller i Chrome

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Timengo DPG

    Teknisk Konsulent til vores Service Center

    Københavnsområdet

    Forsvaret

    Informationssikkerhedsofficer

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Sydjylland

    Navnenyt fra it-Danmark

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS