Hackerne vælter ind over særlig applikation - findes på din computer

Halvdelen af alle hacker-exploits er rettet mod et enkelt program, som også findes på din computer.

Artikel top billede

Der var engang, da Microsoft var yndlings-målet for hackere og malware-udviklere, men det har nu ændret sig i takt med, at Microsoft har lagt stigende vægt på sikkerhedsaspektet i selskabets software.

I hvert fald viser sikkerhedsrapporten "2014 IBM X-Force Threat Intelligence Quarterly Report" at hackernes ubetingede favoritmål lige nu er Java.

Ifølge undersøgelsen sigtede halvdelen af samtlige exploits observeret i december 2013 mod Java.

På andenpladsen kom Adobe Reader. Omkring 22 procent af samtlige observerede exploits var rettet mod Adobe Reader.

Højrisiko-applikation

"Java er en højrisiko-applikation, der gør organisationer sårbare overfor avancerede angreb," lyder det fra IBM-selskabet Trusteer, der står bag rapporten.

"Java har adskillige sårbarheder, der kan udnyttes til at installere malware og kompromittere brugernes maskiner. Er malwaren først installeret, er det ekstremt svært at forhindre, at den bliver afviklet," hedder det.

Javas sikkerhedsproblemer forstærkes, fordi Java kører sit eget virtuelle miljø, Java Virtual Machine.

Det betyder, at et exploit blot skal bryde igennem Javas egne sikkerhedsbarrierer for at bryde ind i systemerne. De almindelige sikkerhedsfunktioner i Windows som DEP og ASLR har dermed ikke nogen effekt mod malwaren.

Java anvendes i et hav af organisationer. Også herhjemme er Java meget udbredt - ikke mindst som en vigtig del af NemID-løsningen, der er blandt Danmarks mest udbredte it-løsninger overhovedet.

Du kan læse mere om problemer i Java og NemID her:  Her er alle de ømme punkter i NemID

Rapporten anbefaler, at man alene anvender kendte Java-filer, som man stoler på, ligesom det er vigtigt, at man husker at installere samtlige Java-opdateringer, som Oracle udsender.

Læs også:

Nets advarer danskerne: I må ikke opdatere Java

Cisco: NemID-platform skyld i 91 procent af alle web-angreb

Overblik: Så galt gik det med sikkerheden i 2013

Banker oversvømmes af malware: Her finder angrebene sted

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S