Tyveri af 143 millioner menneskers data kunne være forhindret: It-afdelingen skulle bare have kørt en softwareopdatering

Hackerangrebet på kreditbureauet Equifax kunne være stoppet, hvis virksomheden havde installeret en to måneder gammel patch. Nu trækker to topchefer sig med omgående virkning.

Artikel top billede

Kreditbureauet Equifax kunne have forhindret hackere i at stjæle følsomme oplysninger om 143 millioner mennesker ved at opdatere et stykke software.

Hackerne brød ind hos Equifax via en sårbarhed i webapplikationen Apache Struts, der bruges til at udvikle java-baserede applikationer - en sårbarhed, der allerede var udsendt patch til.

”Vi ved, at de kriminelle udnyttede en sårbarhed i en amerikanske website-applikation. Sårbarheden var Apache Struts CVE-2017-5638. Vi samarbejder fortsat med politiet om at efterforske sagen,” skriver Equifax i en pressemeddelelse.

Ifølge kreditbureauet foregik hackerangrebet i midten af maj, men Apache udsendte en patch til den pågældende sårbarhed mere end to måneder før.

Dermed kunne hele miséren tilsyneladende være undgået, hvis Equifax havde opdateret sin software.

Fredag fik skandalen så konsekvenser øverst i Equifax, da det kom frem, at både sikkerhedschefen og informationschefen stopper i virksomheden.

Læs også: Equifax leverer den værste håndtering af et hackerangreb nogensinde: Det kan danske virksomheder lære af skandalen

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S