Artikel top billede

Danmarks Nationalbank erkender at være ramt af Solarwinds-sårbarhed, men afviser at have haft pivåben bagdør

Nationalbanken har ikke haft en bagdør i sine it-systemer i syv måneder, lyder det i en meddelelse fra banken. Men erkender dog, at den har været eksponeret for sårbarheder Solarwinds-softwaren.

Danmarks Nationalbank erkender at have været eksponeret for sårbarheder i forbindelse med det globale Solarwinds-angreb, men afviser samtidig, at den har været udsat for et hack og har haft en åben bagdør i dets it-system syv måneder.

Det fremgår af en meddelelse på nationalbankens hjemmeside.

Udmeldingen fra Danmarks Nationalbank kommer efter, at it-mediet Version 2 på baggrund af en aktindsigt kunne oplyse, at hackere gennem syv måneder har haft en bagdør i nationalbankens it-systemer.

Nationalbanken anerkender dog, at den har været eksponeret for sårbarheden i det kompromitterede it-system Solarwinds Orion.

“Nationalbanken var ligesom 18.000 andre virksomheder på verdensplan eksponeret for sårbarhederne i SolarWinds-softwaren via Nationalbankens leverandører og underleverandører. SolarWinds-angrebet ramte derudover generelt den finansielle infrastruktur i Danmark,” lyder det fra Danmarks Nationalbank.

Roser egen indsats

Ifølge Danmarks Nationalbank blev der dog hurtigt lukket ned for sårbarheden, da den blev kendt, og nationalbanken vurderer selv, at der blev sat “konsekvent og hurtigt ind på en tilfredsstillende måde.”

“De gennemførte analyser konkluderer, at Nationalbanken ikke har været kompromitteret som følge af sårbarhederne i SolarWinds softwaren i de syv måneder sårbarheden eksisterede. Dette er også bekræftet af bankens it-leverandøre”, lyder det i meddelelsen.

Her bliver det desuden oplyst, at banken i samarbejde med sine leverandører har anvendt forskellige værktøjer og metoder til at få lukket ned for sårbarheden, men Nationalbanken afviser med hensyn til it-sikkerheden at oplyse hvilke.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere