Heartbleed-hackere har været forbi Danmark

Forsvarets Center for Cybersikkerhed har registreret de første forsøg på udnytte Heartbleed-sårbarheden i OpenSSL. Men indtil videre ser det ud til, at offentlige myndigheder er sluppet med skrækken.

Artikel top billede

De første hackere har allerede forsøgt at udnytte den såkaldte Heartbleed-sårbarhed til at hente data fra en række centrale internet-sites. Det bekræfter Forsvarets Efterretningstjenestes Center For Cypersikkerhed (CFCS) i en meddelelse.

Overfor Computerworld understreger afdelingschef i CFCS, Thomas Kristmar, dog, at man foreløbig kun har registreret et "fåtal" af forsøg på at udnytte sårbarheden, som skyldes en bug i krypteringsprotokollen OpenSSL.

"Blandt vores tilsluttede kunder, har vi kun set et fåtal af tilfælde i forbindelse med Heartbleed-fejlen," forklarer Thomas Kristmar, der er afdelingschef hos CFCS til Computerworld.

Dermed ser det ud til, at store offentlige internet-sites i staten, kommuner og regioner ligesom andre vigtige dele af den danske it-infrastruktur som NemID indtil videre er sluppet nådigt gennem det, der er blevet kaldt en af de værste sikkerhedsfejl i internettes historie.

Hos Center for Cybersikkerhed er man dog fortsat helt oppe på dupperne for at følge udviklingen, og de få danske sites, som har haft ubudne gæster er blevet advaret, fortæller Thomas Kristmar.

"Potentialet for Heartbleed er stort og i takt med, at man kan lave mere automatiske scanninger, kan problemet blive meget større, men på nuværende tidspunkt kan vi ikke se nogle massive forsøg på at udnytte hullet," siger Thomas Kristmar, som sammenligner Heartbleed med Kaminsky-buggen tilbage i 2008, hvor sikkerhedseksperten Dan Kaminsky fandt en fundemental sikkerhedsfejl i selve DNS-koden.

Så sent som i går meddelte Nets, at man efter en analyse har konstateret, at der ikke er eksempler på at uvedkommende har kunnet udnytte Heartbleed-sårbarheden til at hente data om danske borgere eller virksomheder.

Heartbleed, der er en svaghed i OpenSource-koden i OpenSSL, gør det muligt for hackere og andre med onde intentioner at få fingre i følsomme data fra hjemmesider. Store internationale hjemmesider som Facebook og Google er blandt de millioner af sites, som har været berørt af fejlen i over to år.

Læs også: 

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Manden bag kæmpe sikkerhedshul i OpenSSL: Det var ikke med vilje

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Ballerup

Computerworld Cloud & AI Festival 2026

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Navnenyt fra it-Danmark

Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S