Hackerne vælter ind over særlig applikation - findes på din computer

Halvdelen af alle hacker-exploits er rettet mod et enkelt program, som også findes på din computer.

Artikel top billede

Der var engang, da Microsoft var yndlings-målet for hackere og malware-udviklere, men det har nu ændret sig i takt med, at Microsoft har lagt stigende vægt på sikkerhedsaspektet i selskabets software.

I hvert fald viser sikkerhedsrapporten "2014 IBM X-Force Threat Intelligence Quarterly Report" at hackernes ubetingede favoritmål lige nu er Java.

Ifølge undersøgelsen sigtede halvdelen af samtlige exploits observeret i december 2013 mod Java.

På andenpladsen kom Adobe Reader. Omkring 22 procent af samtlige observerede exploits var rettet mod Adobe Reader.

Højrisiko-applikation

"Java er en højrisiko-applikation, der gør organisationer sårbare overfor avancerede angreb," lyder det fra IBM-selskabet Trusteer, der står bag rapporten.

"Java har adskillige sårbarheder, der kan udnyttes til at installere malware og kompromittere brugernes maskiner. Er malwaren først installeret, er det ekstremt svært at forhindre, at den bliver afviklet," hedder det.

Javas sikkerhedsproblemer forstærkes, fordi Java kører sit eget virtuelle miljø, Java Virtual Machine.

Det betyder, at et exploit blot skal bryde igennem Javas egne sikkerhedsbarrierer for at bryde ind i systemerne. De almindelige sikkerhedsfunktioner i Windows som DEP og ASLR har dermed ikke nogen effekt mod malwaren.

Java anvendes i et hav af organisationer. Også herhjemme er Java meget udbredt - ikke mindst som en vigtig del af NemID-løsningen, der er blandt Danmarks mest udbredte it-løsninger overhovedet.

Du kan læse mere om problemer i Java og NemID her:  Her er alle de ømme punkter i NemID

Rapporten anbefaler, at man alene anvender kendte Java-filer, som man stoler på, ligesom det er vigtigt, at man husker at installere samtlige Java-opdateringer, som Oracle udsender.

Læs også:

Nets advarer danskerne: I må ikke opdatere Java

Cisco: NemID-platform skyld i 91 procent af alle web-angreb

Overblik: Så galt gik det med sikkerheden i 2013

Banker oversvømmes af malware: Her finder angrebene sted

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird