Hackergrupper er allerede i gang med at finde den næste Kaseya: "Det kommer til at ske igen og igen"

Der foregår lige nu en jagt på at finde nye sårbarheder hos software- og it-leverandører verden over. For hackergrupperne har som følge af Kaseya-angrebet fået øjnene op for, hvor effektivt et sådan hack kan blive.

Artikel top billede

Op mod 1.500 virksomheder verden over blev ramt af et af de mest ødelæggende cyberangreb, verden endnu har set, da den amerikanske softwareleverandør Kaseya blev ramt af et angreb, der som ringe i vandet forplantede sig videre.

Bunkevis af virksomheder fik data krypteret, da hackere trængte ind gennem Kaseyas systemer, og udsendte en ondsindet opdatering, der gav bagmændene adgang til Kaseyas kunders systemer -og derfra til Kaseyas kunders kunders systemer.

Det bliver dog næppe det sidste store og enormt omkostningsfulde hack, vi får at se.

Lige nu har hackergrupper travlt med at lede efter nye sårbarheder hos it- og software-leverandører, som de kan bruge som springbræt til at udføre lignende angreb, skriver Reuters.

Victor Gevers, der leder nonprofit-organisationen Dutch Institute for Vulnerability Disclosure, og som advarede Kaseya om svaghederne før angrebet, siger til Reuters, at hackergrupper "allerede har travlt, de er allerede gået videre, men vi ved ikke hvor."

"Dette kommer til at ske igen og igen."

Ikke mindst er sandsynligheden stor for et tilsvarende angreb, da Victor Gevers og andre forskere har opdaget lignende sårbarheder hos andre såkaldt managed service providers (MSP).

Kæmpe bevågenhed

U.S. Department of Homeland Security’s Cybersecurity and Infrastructure Security Agency (CISA), har været hurtige til at sætte ransomware-angreb helt øverst på agendaen.

CISA forsøger nu at få ordet ud til både MSP'er og deres kunder om risiciene, og hvad de skal gøre ved dem.

Mindre end to uger efter Kaseya-angrebet 2. juli udsendte CISA retningslinjer for bedst praksis på begge sider.

"Organisationer skal undersøge deres MSP'ers sikkerhed," lyder det blandt fra den amerikanske myndighed.

Software-leverandøren Kaseya har i dag fået fat på en dekrypteringsnøgle - det vides ikke hvordan - der kan låse op for de mange virksomheder, der blev ramt af cyberangrebet, som den russiske hackergruppe REvil menes at stå bag.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Styrelsen For It og Læring

    Tester til forretningskritiske it-systemer

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Vil du være med til at gennemføre IT-anskaffelser for Forsvaret?

    Københavnsområdet

    Matas A/S

    Join Us as Technical Product Owner

    Uspecificeret arbejdssted

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly