Sådan kan du score kassen på Microsofts sikkerhedsproblemer

Microsoft skyder nyt belønningsprogram i gang for hackere og andre, der kan påvise store sikkerhedshuller i virksomhedens software. På den måde vil virksomheden sikre, at informationerne ikke ryger i de forkerte hænder.

Artikel top billede

(Foto: Povl D. Rasmussen)

Microsoft tilbyder nu op til 150.000 dollar (omkring 830.000 danske kroner) til alle, der kan hjælpe med at identificere store sikkerhedshuller i it-gigantens software.

Det skriver The Huffington Post.

Men ifølge sikkerhedsvirksomheden FordConsult er der næppe mange danskere, som vil forsøge at få fingrene i Microsofts penge.

"Mange af disse belønninger er der så få penge i, at det er en dårlig forretningsplan at etablere en virksomhed, der går direkte efter at finde huller og høste pengene fra producenterne direkte," mener Thomas Wong, der er sikkerhedsekspert ved FortConsult.

Det er dog ikke alle, der er velkomne til at deltage i indsendelsen af sikkerhedsbrister. Personer, der lever i Cuba, Iran, Nordkorea, Sudan og Syrien, som er ramt af diverse amerikanske sanktioner, er udelukket fra at få adgang til pengetanken.

"Alternativet er at sælge informationerne direkte til cyber-kriminelle"

Sikkerhedshuller sælges til andre parter

Microsoft er ikke alene om at tilbyde store summer til personer, der opdager sikkerhedsbrister i it-gigantens software.

Sikkerhedshullerne sælges nemlig også i stor stil til helt andre parter end software-producenterne selv.

"De der tjener penge på at finde sikkerhedsbrister, sælger typisk ukendte sårbarheder videre til deciderede mæglere, der derefter forsøger at sælge informationen videre til eksempelvis anti-virus- og firewall-industrien," fortæller Thomas Wong og understreger:

"Alternativet er at sælge informationerne direkte til cyber-kriminelle."

Men Microsoft håber nu, at belønningsprogrammet kan kanalisere informationerne om sikkerhedshuller direkte til virksomheden selv. Det udtaler chefen for Microsoft Security Response Center, Mike Reavey, til The Huffington Post.

Flere it-giganter er også med på vognen

Andre virksomheder forsøger sig med lignende belønningsprogrammer. Google har over tre år betalt godt 10 millioner danske kroner til personer, der har kunnet påvise sikkerhedsproblemer i virksomhedens produkter.

Facebook har ligeledes udbetalt mellem tre og seks millioner danske kroner for information om sikkerhedshuller, siden virksomheden oprettede sit program for to år siden.

Det nye belønningsprogram fra Microsoft står ikke alene. Den 26. juli skyder samme virksomhed en konkurrence i gang, der tilbyder hackere op til omkring 60.000 danske kroner for at finde sikkerhedshuller i en ikke-færdig version af Internet Explorer 11.

Microsoft software involveret i større cyberangreb

Historisk set er hullerne i Microsofts software blevet udnyttet i store sager et utal af gange. Heriblandt den nylige ring af kriminelle, der stjal mere end 2,7 milliarder danske kroner fra finanssektoren.

Stuxnet, der skabte ravage i Irans atomprogram, udnyttede også på daværende tidspunkt ukendte sikkerhedshuller i Microsofts software.

Følg @jensh0lm på Twitter

Læs også:

Trods præmie på 850.000 kroner: Ingen kunne knække Chrome OS

Teenager scorer på sikkerhedshul i Chrome-browser

Scor kassen på at finde sikkerhedshuller i Chrome

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: Fra identity-angreb til sikker genopretning

    Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Se alle vores events inden for it

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger medarbejder til drift, vedligehold og opgradering af SAP

    Københavnsområdet

    Beredskabsstyrelsen

    Teknologi og IT-arkitekt til Beredskabsstyrelsen

    Københavnsområdet

    KMD A/S

    Senior Solution Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse