Kinesiske hackere kan have udnyttet SolarWinds-bug til at få adgang til it-systemer

Kinesiske hackere har udnyttet SolarWinds-bug til at få adgang til amerikanske regerings-systemer. Tusinder af offentligt ansatte i USA kan være ramt.

Artikel top billede

(Foto: Dan Jensen)

Kinesiske hackere har angiveligt brudt ind i amerikanske myndigheders it-systemer via en bug i software fra det omstridte amerikanske software-selskab SolarWinds.

Netop SolarWinds spiller en central rolle i et af de mest alvorlige hack i nyere tid, som fandt sted i december, da softwaren - der er meget udbredt - blev udnyttet af hackere til at plante bagdøre i mange organisationer, herunder mange danske.

Det kan du læse mere om her: 80 danske myndigheder og virksomheder kan have installeret SolarWinds-bagdør

Det har hele tiden været formodningen, at statsfinansierede russiske hackere stod bag hacket.

Ifølge Reuters viser det sig nu, at også kinesiske hackere kan have været på spil.

Ifølge mediet har FBI fundet ud af, at kinesiske hackere via en bug i SolarWinds-softwaren har fået adgang til den amerikanske myndighed National Finance Center, der står for lønudbetaling til tusindvis af offentligt ansatte.

Ifølge Reuters er dette hack ikke forbundet med det store russiske SolarWinds-angreb.

Ifølge mediets kilder har hackerne anvendt udstyr og hacker-værktøjer af samme type, som man ved, at statsfinansierede kineiskse cyberspioner tidligere har anvendt.

De amerikanske myndigheder og Kina afviser, at der skulle være noget om sagen. FBI har ingen kommentarer til Reuters.

Læs også:

To store danske energiselskaber ramt af SolarWinds-angrebet

Efter SolarWinds-hack: Partier vil have danske virksomheder til at koble sig på statens omstridte sensornetværk

Sikkerhedsekspert Peter Kruse: SolarWinds-angrebet rykker ved den fundamentale sikkerhedsregel, at man altid skal opdatere

Ny opdagelse: Disse fire malware-typer blev anvendt i kæmpe SolarWinds-hack - sådan spillede de sammen

Russisk hackergruppe mistænkes for at stå bag det massive SolarWind-angreb

Annonce

Annonceindlæg fra HP

Det hybride kontor kræver personlig teknologi

Ingen vil dele tastatur med ti kolleger. HP EliteBoard samler computeren i tastaturet og gør det personlige udstyr mobilt på det hybride kontor.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,