Udskudt patch betød 15.000 lammede pc'er

En orm og 15.000 ubeskyttede pc'er betyder, at de svenske sygedagpenge-kasser på andet døgn er lammet. IT-afdelingen fik ikke installeret april måneds sikkerhedsopdatering fra Microsoft, fordi softwaren til at distribuere patchen ikke virkede. I stedet for at installere patchen manuelt, besluttede de ansvarlige at vente, til softwaren var i orden.

Det var en variant af netværksormen Korgo, som i går lammede de svenske sygedagpenge-kasser. Korgo.T udnytter samme sårbarhed i Microsoft Windows som Sasser-ormen.

Microsoft lukkede den såkaldte LSASS-sårbarhed i april, men sygedagpengekassernes it-administration valgte at udskyde den kritiske opdatering på grund af problemer med at distribuere patchen automatisk.

- Vores program til at distribuere fejlrettelser fungerede ikke, som det skulle. Vi kunne have sendt den ud manuelt, men det valgte vi ikke at gøre, fordi vi var bange for, at det ville overbelaste netværket. Set i bakspejlet var det et dumt valg, siger sikkerhedschef Berit Sjödin til Computersweden.

Ude af drift
Den dumme beslutning betød, at 16.000 ansatte i sygedagpenge-kasserne onsdag var ude af stand til at benytte deres pc'er.

Ifølge Computersweden er 5.000 pc'er oppe at køre igen, mens der fortsat var 10.000, som var ude af drift, da de ansatte mødte torsdag morgen. It-adminstrationen venter, at det først er ud på eftermiddagen, at alle systemer vil være oppe igen.

I it-afdelingen har de ansvarlige ud over sved på panden også røde ører.

Selvom antivirussoftwaren var opdateret, slap Korgo-ormen alligevel inden for på netværket og inficerede tusindvis af pc'er, fordi de ikke var opdateret med Microsofts patch.

- Vores øverste direktør har meget tydeligt sagt, at sådan noget ikke må ske igen, siger Berit Sjödin til Computersweden.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    AK Techotel A/S

    Systemudvikler søges til innovativt firma

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Jyske Bank

    Senior Informationsarkitekt

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S