USA klar med nyt værktøj til at opdage SolarWinds-angreb

CISA frigiver værktøj, så virksomheder kan scanne de interne systemer for SolarWinds-relaterede dårligdomme. Se værktøjet her.

Artikel top billede

(Foto: Dan Jensen)

Det nyt værktøj, Chirp, er lavet til at opdage indtrængere relateret til SolarWinds Orion-programmet, der sidste år antændte en kædereaktion af angreb kloden over.

Chirp kan scanne efter spor af avancerede langsigtede trusler på lokale systemer. Det skriver ZDNet.

Det er det amerikanske agentur for cybersikkerhed og infrastruktur (CISA), der har bygget værktøjet, og som nu har frigivet Chrip, så virksomheder kan bruge det til at scanne deres egne systemer og spore eventuelle indtrængere relateret til SolarWinds-hacket.

CISA anbefaler, at Chirp bruges til at kontrollere hændelseslogfiler i Windows, Windows Registry og Windows Network Artefacts og til at køre YARA til at opdage bagdøre, malware og ondsindede implementeringer.

Chirp indeholder også en liste over IOC'er (indikationer på kompromitteringer), som CISA forbinder med aktivitet, der er knyttet til agenturets tidligere advarsler for AA20-352A (Orion) og AA21-008A (Microsoft 365 og Azure).

Læs mere om værktøjet her.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job