Hackerne vælter ind over særlig applikation - findes på din computer

Halvdelen af alle hacker-exploits er rettet mod et enkelt program, som også findes på din computer.

Artikel top billede

Der var engang, da Microsoft var yndlings-målet for hackere og malware-udviklere, men det har nu ændret sig i takt med, at Microsoft har lagt stigende vægt på sikkerhedsaspektet i selskabets software.

I hvert fald viser sikkerhedsrapporten "2014 IBM X-Force Threat Intelligence Quarterly Report" at hackernes ubetingede favoritmål lige nu er Java.

Ifølge undersøgelsen sigtede halvdelen af samtlige exploits observeret i december 2013 mod Java.

På andenpladsen kom Adobe Reader. Omkring 22 procent af samtlige observerede exploits var rettet mod Adobe Reader.

Højrisiko-applikation

"Java er en højrisiko-applikation, der gør organisationer sårbare overfor avancerede angreb," lyder det fra IBM-selskabet Trusteer, der står bag rapporten.

"Java har adskillige sårbarheder, der kan udnyttes til at installere malware og kompromittere brugernes maskiner. Er malwaren først installeret, er det ekstremt svært at forhindre, at den bliver afviklet," hedder det.

Javas sikkerhedsproblemer forstærkes, fordi Java kører sit eget virtuelle miljø, Java Virtual Machine.

Det betyder, at et exploit blot skal bryde igennem Javas egne sikkerhedsbarrierer for at bryde ind i systemerne. De almindelige sikkerhedsfunktioner i Windows som DEP og ASLR har dermed ikke nogen effekt mod malwaren.

Java anvendes i et hav af organisationer. Også herhjemme er Java meget udbredt - ikke mindst som en vigtig del af NemID-løsningen, der er blandt Danmarks mest udbredte it-løsninger overhovedet.

Du kan læse mere om problemer i Java og NemID her:  Her er alle de ømme punkter i NemID

Rapporten anbefaler, at man alene anvender kendte Java-filer, som man stoler på, ligesom det er vigtigt, at man husker at installere samtlige Java-opdateringer, som Oracle udsender.

Læs også:

Nets advarer danskerne: I må ikke opdatere Java

Cisco: NemID-platform skyld i 91 procent af alle web-angreb

Overblik: Så galt gik det med sikkerheden i 2013

Banker oversvømmes af malware: Her finder angrebene sted

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Se alle vores events inden for it

Netcompany A/S

Test Consultant

Nordjylland

LB Forsikring

Senior Software Engineer til Online

Københavnsområdet

Shure Scandinavia A/S

Senior DevOps Developer

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

Birthe Kamstrup

Norriq Danmark A/S

Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S