Heartbleed-hackere har været forbi Danmark

Forsvarets Center for Cybersikkerhed har registreret de første forsøg på udnytte Heartbleed-sårbarheden i OpenSSL. Men indtil videre ser det ud til, at offentlige myndigheder er sluppet med skrækken.

Artikel top billede

De første hackere har allerede forsøgt at udnytte den såkaldte Heartbleed-sårbarhed til at hente data fra en række centrale internet-sites. Det bekræfter Forsvarets Efterretningstjenestes Center For Cypersikkerhed (CFCS) i en meddelelse.

Overfor Computerworld understreger afdelingschef i CFCS, Thomas Kristmar, dog, at man foreløbig kun har registreret et "fåtal" af forsøg på at udnytte sårbarheden, som skyldes en bug i krypteringsprotokollen OpenSSL.

"Blandt vores tilsluttede kunder, har vi kun set et fåtal af tilfælde i forbindelse med Heartbleed-fejlen," forklarer Thomas Kristmar, der er afdelingschef hos CFCS til Computerworld.

Dermed ser det ud til, at store offentlige internet-sites i staten, kommuner og regioner ligesom andre vigtige dele af den danske it-infrastruktur som NemID indtil videre er sluppet nådigt gennem det, der er blevet kaldt en af de værste sikkerhedsfejl i internettes historie.

Hos Center for Cybersikkerhed er man dog fortsat helt oppe på dupperne for at følge udviklingen, og de få danske sites, som har haft ubudne gæster er blevet advaret, fortæller Thomas Kristmar.

"Potentialet for Heartbleed er stort og i takt med, at man kan lave mere automatiske scanninger, kan problemet blive meget større, men på nuværende tidspunkt kan vi ikke se nogle massive forsøg på at udnytte hullet," siger Thomas Kristmar, som sammenligner Heartbleed med Kaminsky-buggen tilbage i 2008, hvor sikkerhedseksperten Dan Kaminsky fandt en fundemental sikkerhedsfejl i selve DNS-koden.

Så sent som i går meddelte Nets, at man efter en analyse har konstateret, at der ikke er eksempler på at uvedkommende har kunnet udnytte Heartbleed-sårbarheden til at hente data om danske borgere eller virksomheder.

Heartbleed, der er en svaghed i OpenSource-koden i OpenSSL, gør det muligt for hackere og andre med onde intentioner at få fingre i følsomme data fra hjemmesider. Store internationale hjemmesider som Facebook og Google er blandt de millioner af sites, som har været berørt af fejlen i over to år.

Læs også: 

Værd at vide om Heartbleed: Fem svar der kan hjælpe dig

Manden bag kæmpe sikkerhedshul i OpenSSL: Det var ikke med vilje

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger teknisk specialist/IT-tekniker

Københavnsområdet

Patent- og Varemærkestyrelsen

Forretningsanalytiker

Københavnsområdet

Everllence

Head of Digital Solutions

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect