Microsoft advarer: Hackerne bag SolarWinds-hacket på spil igen - her skal du passe på

Hacker-gruppen bag det massive SolarWinds-hack i december er på spil igen, og du skal passe på, lyder det fra Microsofts egen trussels-afdeling.

Artikel top billede

(Foto: Dan Jensen)

Hacker-gruppen Nobelium er på spil igen og har udsendt en ny malware, som forsøger at udnytte en bagdør i Active Directory.

Sådan lyder advarslen fra Microsofts egen it-sikkerhedsafdeling, MSTIC [‘Microsoft Threat Intelligence Center,’ red] om hacker-gruppen, der i december stod bag SolarWinds-hacket, som lavede ravage i mange selskaber i hele verden.

Nobelium-gruppen har også ifølge Microsoft stået bag en række alvorlige malware som Sunburst, Teardrop, Sibot Sunspot, Raindrop, GoldFinder og andre.

Microsoft kalder den nye sårbarhed for FoggyWeb. Den findes i Active Directory Federation Services-servere.

“Nobelium udnytter FoggyWeb til at infiltrere konfigurations-databasen i kompromitterede AD FS-servere, dekryptere certifikater samt til at downloade og afvikle komponenter,” lyder det fra Microsoft.

Selskabet meddeler, at det har givet alle ramte kunder besked om sårbarheden.

Microsoft opfordrer til, at man omgående skrider til handling, hvis man har mistanke om, at organisationen er blevet ramt.

Er det tilfældet, bør man straks gør tre ting, lyder det fra selskabet.

- Gennemgå både onprem og cloud-infrastruktur - og holde øje med nylige ændringer i konfiguration, settings og lignende.

- Fjerne for adgang fra brugere og apps og udstikke nye og stærke passwords.

- Fremadrettet anvende en HSM - hardware security module - til at forhindre, at der bliver lækket vigtige data via FoggyWeb.

Du kan læse mere hos Microsoft her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S