Massivt hackerangreb mod amerikanske ministerier breder sig: Nu er Microsoft og landets atomvåbenlager også ramt

En række amerikanske ministerier er blevet hacket gennem SolarWinds-softwaren. Angrebet, der fortsætter med at brede sig, har nu ramt Microsoft. Derfor har et amerikansk sikkerhedsorgan været ude og advare mod Azure-tjenester, der kan være kompromitteret.

Artikel top billede

(Foto: Alexander Haslund)

Et omfattende hackerangreb mod amerikanske ministerier fortsætter med at brede sig.

Nu er it-giganten Microsoft også blevet ramt.

Torsdag kunne it-giganten fortælle, at der var fundet ondsindet software i egne systemer, som relaterer sig til den massive hackerkampagne.

Det skriver Reuters.

Tidligere på ugen var en række amerikanske embedsmænd ude og meddele, at flere regeringsorganer var under angreb, blandt andet forsvarsministeriet samt finans- og handelsministriet.

Microsoft har brugt Orion, en populær software fra SolarWinds til netværksadministration. Det er samme software, der mistænkes for at blive udnyttet i et russisk angreb på den amerikanske regering.

Læs også: Efter kæmpe hackerangreb: Nu blokerer Microsoft for malwareramt Solarwinds-software

Med denne ondsindede software er Microsofts egne produkter endt med at angribe ofte, skriver Reuters.

Derfor udsendte USA's National Security Agency en sjælden "cybersikkerhedsvejledning" torsdag, hvor det blev beskrevet, hvordan visse Microsoft Azure-tjenester muligvis var blevet kompromitteret af hackere. Agenuret instruerede derfor brugere om at låse deres systemer.

"Som andre SolarWinds-kunder har vi aktivt ledt efter indikatorer for denne aktør og kan bekræfte, at vi har opdaget ondsindede Solar Winds-binære filer i vores miljø, som vi isolerede og fjernede,” siger en talsmand fra Microsoft.

Han tilføjede samtidig, at it-giganten ikke havde fundet indikationer på, at dets systemer var blevet brugt til at angribe andre.

Joe Biden vil gøre it-sikkerhed til topprioritet

Joe Biden, der snart indtager præsidentembedet i USA, var ude torsdag og udtrykke sin bekymring for det pågående hackerangreb.

"Min administration vil gøre cybersikkerhed til en topprioritet på alle regeringsniveauer - og det vil have absolut øverste prioritet at håndtere dette brud på sikkerheden, siger Biden ifølge Ritzau.

Torsdag kom det ligeledes frem, at National Nuclear Security Administration (NNSA), der administrerer og vedligeholder landets atomvåbenlager, var blevet ramt af angrebet. Det kunne Politico fortælle.

Denne instans, der hører under det amerikanske energiministerium, var ligeledes blevet hacket via sine netværk.

Læs også: Kendt russisk hackergruppe mistænkes for verdensomspændende angreb: Flere danske virksomheder er ramt

En talsperson fra NNSA fortæller, at denne malware "er blevet isoleret til forretningsnetværk udelukkende” og ikke har påvirket amerikansk national sikkerhed, herunder NNSA.

I dag fredag skal FBI og en række andre amerikanske regeringsinstanser forelægge sagen for den amerikanske kongres.

SolarWinds-softwaren Orion benyttes af tusindvis af virksomheder og regeringsorganer. Selskabet har været ude og fortælle, at over 18.000 kun har downloadet den seneste softwareopdatering, der indeholder en bagdør, som har hackerne har udnyttet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura