Hackere angriber Microsoft Exchange-servere med ny ødelæggende malware

Der er kommet en ny variant af Valak-malwaren, som gør hackere i stand til at angribe angribe Microsoft Exchange-servere og derved få fat i følsomme oplysninger fra virksomheder.

Artikel top billede

På seks måneder har den sofistikerede malware kaldet Valak kastet 30 nye versioner af sig.

En af de nyeste varianter gør hackere i stand til at angribe Microsoft Exchange-servere og derved stjæle informationer som mailadresser, passwords og certifikater fra virksomheder.

Det konkluderes i en ny rapport fra it-sikkerhedsselskabet Cybereason.

Malwaren har derfor potentialet til at tilgå kritiske oplysninger fra selskaber, der kan skade virksomheders brand og i sidste ende kundernes tillid, understreges det.

Læs også: Her er den største trussel mod it-sikkerheden under coronakrisen: ”Man afgiver en stor del af kontrol, når folk arbejder hjemme”

Formålet med malwaren er efter alt at dømme, at stjæle brugeroplysninger og domænecertifikater, der kan bruges mod virksomhederne.

Det sker ved at angriberen sender mails ud med et vedhæftet Word-dokument, der er inficeret.

Det fremgår samtidig af rapporten, at denne type malware hovedsageligt bruges til at angribe virksomheder i USA og Tyskland.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S