Mindst 20.000 amerikanske virksomheder kompromitteret gennem Microsoft-sårbarheder

Sidste uge bredte en akut patch fra Microsoft sig i it-verdenen. Mindst 20.000 amerikanske virksomheder er blevet kompromitteret gennem Microsoft Exchange-sårbarhederne. Også organisationer i Europa og Asien er angiveligt blevet angrebet.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Opdatering: Der har tidligere i denne artikel stået at Microsofts sårbarheder "har givet hackere adgang til at installeret en bagdør i opdateringsfiler til Microsoft-programmet Exchange Server". Denne fejl er rettet. Der er ikke en risiko forbundet med at opdatere. Og virksomheder opfordres til at opdatere ASAP.

Mere end 20.000 amerikanske virksomheder og offentlige institutioner er blevet kompromitteret i forbindelse med Microsoft Exchange-sårbarhederne, der sidste uge blev lappet og alarmeret om i stor stil.

Det skriver Reuters.

Også i Europa og Asien menes at der at være i tusinder af virksomheder og organisationer, der kan være påvirkede af sårbarhederne.

Sårbarhederne, der sidste uge blev kendte og advaret om, har givet hackere adgang til at installere en bagdør på on premise Exchange Servere.

De installerede filer har derved åbnet indgang til de kompromitterede virksomheder.

I flere andre medier berettet antallet af kompromitterede at være over 30.000 og nogen anslår helt op til 250.000.

Læs også: Microsoft advarer: Kinesiske hackere udnytter sårbarheder i Exchange Server

Mens Microsoft ikke selv ønsker at udtale sig om angrebets omfang, melder talskvinde for Det Hvide Hus, Jen Psaki, ud at den amerikanske regering betragter angrebet som en "aktiv trussel".

"Vi er bekymrede over, at der er et stort antal ofre for dette angreb," udtalte Psaki.

Ofrene har primært kørt Exchange Server lokalt på egne computere og netværk og ikke på store fælles internetservere.

Det, skriver Ritzau, betyder, at større virksomheder og myndigheder i USA sandsynligvis ikke er blevet berørt.

Læs også: Exchange-sårbarhed truer selskaber over hele kloden: Sådan blev den opdaget af Dubex fra Søborg

Ifølge Microsoft er det sandsynligvis en kinesisk statsstøttet hackergruppe, der har fået navnet "Hafnium", der står bag angrebet.

Kina nægter dog at have kendskab til angrebet.

Tech-giganten forventer desuden, at der vil komme yderligere angreb, da koden, der bruges til at tage kontrol over mailserverne, har spredt sig.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Styrelsen for Danmarks Fængsler

    Kontorchef til IT Service i Styrelsen for Danmarks Fængsler

    Københavnsområdet

    Sampension A/S

    Senior specialist i beredskab og krisestyring

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Navnenyt fra it-Danmark

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS