Exchange-sårbarhed truer selskaber over hele kloden: Sådan blev den opdaget af Dubex fra Søborg

En række akutte sårbarheder i Microsoft Exchange Server har sendt en panisk bølge gennem Exchange-miljøet. Sårbarhederne blev opdaget af danske Dubex. Se her, hvordan de blev opdaget af det danske selskab. "Var hackerne lykkedes med det, ville det være forholdsvist voldsomt," siger Jacob Herbst fra Dubex.

Artikel top billede

(Foto: Dubex)

Premium Kun for abonnenter
Det får du i artiklen
  • Se hvordan danske Dubex fandt frem til en række sårbarheder hos techgiganten Microsoft.
  • Læs hvorfor Microsofts massive reaktion på sårbarhederne bekymrer Dubex-CTO'en.
681
3:30 min
Det var den søborgensiske sikkerhedsvirksomhed Dubex, der opsporede mistænkelig aktivitet, som ledte techgiganten Microsoft på sporet af en kinesisk statsstøttet cyberspionagegruppe.

Det seneste døgn har der været en del aktivitet fra Microsofts side for at skubbe en ny opdatering ud, der skal lukke af for fire nuldagssårbarheder, der bruges til at angribe lokale versioner af Microsoft Exchange Server.

Den kinesiske spionagegruppe har Microsoft døbt Hafnium, der er det latinske navn for København.

"Vi kan jo kun spekulere på, hvorfor Microsoft har valgt at kalde gruppen for København, men det kunne være fordi, at det er det første sted, at de er blevet opmærksomme på angrebet,” siger teknisk chef og medstifter af Dubex, Jacob Herbst.

Læses lige nu

    Annonce

    Forsvarets Efterretningstjeneste

    FE søger en specialist i TCP/IP og netværk til elektronisk indhentning

    Københavnsområdet

    Zealand Business College

    Faglærer til teknisk efteruddannelse

    Region Sjælland

    Politiets Efterretningstjeneste

    Fagkoordinator til Netværkssektionen i PET

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S