Mindst 20.000 amerikanske virksomheder kompromitteret gennem Microsoft-sårbarheder

Sidste uge bredte en akut patch fra Microsoft sig i it-verdenen. Mindst 20.000 amerikanske virksomheder er blevet kompromitteret gennem Microsoft Exchange-sårbarhederne. Også organisationer i Europa og Asien er angiveligt blevet angrebet.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Opdatering: Der har tidligere i denne artikel stået at Microsofts sårbarheder "har givet hackere adgang til at installeret en bagdør i opdateringsfiler til Microsoft-programmet Exchange Server". Denne fejl er rettet. Der er ikke en risiko forbundet med at opdatere. Og virksomheder opfordres til at opdatere ASAP.

Mere end 20.000 amerikanske virksomheder og offentlige institutioner er blevet kompromitteret i forbindelse med Microsoft Exchange-sårbarhederne, der sidste uge blev lappet og alarmeret om i stor stil.

Det skriver Reuters.

Også i Europa og Asien menes at der at være i tusinder af virksomheder og organisationer, der kan være påvirkede af sårbarhederne.

Sårbarhederne, der sidste uge blev kendte og advaret om, har givet hackere adgang til at installere en bagdør på on premise Exchange Servere.

De installerede filer har derved åbnet indgang til de kompromitterede virksomheder.

I flere andre medier berettet antallet af kompromitterede at være over 30.000 og nogen anslår helt op til 250.000.

Læs også: Microsoft advarer: Kinesiske hackere udnytter sårbarheder i Exchange Server

Mens Microsoft ikke selv ønsker at udtale sig om angrebets omfang, melder talskvinde for Det Hvide Hus, Jen Psaki, ud at den amerikanske regering betragter angrebet som en "aktiv trussel".

"Vi er bekymrede over, at der er et stort antal ofre for dette angreb," udtalte Psaki.

Ofrene har primært kørt Exchange Server lokalt på egne computere og netværk og ikke på store fælles internetservere.

Det, skriver Ritzau, betyder, at større virksomheder og myndigheder i USA sandsynligvis ikke er blevet berørt.

Læs også: Exchange-sårbarhed truer selskaber over hele kloden: Sådan blev den opdaget af Dubex fra Søborg

Ifølge Microsoft er det sandsynligvis en kinesisk statsstøttet hackergruppe, der har fået navnet "Hafnium", der står bag angrebet.

Kina nægter dog at have kendskab til angrebet.

Tech-giganten forventer desuden, at der vil komme yderligere angreb, da koden, der bruges til at tage kontrol over mailserverne, har spredt sig.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Aarhus C

Computerworld Summit 2026 - Aarhus

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision