Det europæiske banktilsyn ramt af Hafnium-angreb

Alle mail-servere er kompromitterede hos Det Europæiske Banktulsyns, der er ramt af 2021s hidtil mest kritiske hackerangreb. Hackerne kan have fået adgang til persondata.

Artikel top billede

(Foto: Alexander Haslund)

Den Europæiske Banktilsynsmyndighed (EBA) er blevet kompromitterede i Hafnium-angrebet. Alle mail-servere er inficerede.

Det skriver BBC.

"EBA arbejder på at identificere, hvilke data man har haft adgang til, hvis man overhovedet har haft adgang til data," fortæller myndigheden til BBC.

Men det ser ud til at hackerne bag angrebet er sluppet afsted med persondata.

Hele systemet er taget offline, imens bankerne og myndighederne forsøger at kortlægge omfanget.

Læs også: Så mange danske servere er foreløbigt ramt af kæmpehack på Exchange Server: Både små, mellemstore og store virksomheder ramt

Hafnium-angrbet, ser også kaldes Microsoft Exchange-angrebet handler om at formodede kinesiske statshackere har udnyttet sårbarheder i Microsoft Exchange Servere til at placere webshells i brugere af tjenestens servere.

Disse webshells giver potentielt hackerne mulighed for at overtage kontrollen med de hackedes interne systemer.

I sidste uge slog Microsoft alarm og udsendte fire patches, der skal lappe disse sårbarheder. Og i dag er endnu en række patches sendt ud, som både Microsoft, sikkerhedseksperter og endog talskvinde for Det Hvide Hus i USA kraftigt opfordrer virksomheder til at installere.

Læs også: Kæmpe Exchange-hack: Microsoft haste-udsender flere patches til Exchange Server

Desuden bør virksomheder foretage sikkerhedstjek, for at være sikre på, at hackerne ikke allerede har fået adgang til interne systemer. Patchene beskytter nemlig ikke mod allerede emplemterede bagdøre.

Læs også: Microsoft hacket i stor skala to gange på få måneder: Er det efterhånden sikkert at bruge Microsoft-løsninger?

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18. & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job