Microsoft advarer: SolarWinds-hackere angriber 140 globale tech-udbydere

Den russiske hackergrupper Nobelium, der bandt andet har SolarWinds på sit kriminelle resumé, er igen aktive og har målrettet angreb mod 140 software- og cloudserviceforhandlere på verdensplan. Få alle detaljer her.

Artikel top billede

140 virksomheder er blevet mål for ondsindede cyberangreb af den russiske hackergruppe Nobeliums. Heraf er 14 af tilfældene blevet bekræftet kompromitterede.

Det oplyser Microsofts leder for kundesikkerhed og -tillid Tom Burt i en meddelelse på Microsoft egen hjemmeside.

Nobelium er den hackergruppe med russisk tilknytning, der tilskrives angrebet på SolarWinds-hacket i december 2020, som ramte tusindvis af virksomheder, der brugte SolarWinds-software.

Tom Burt fortæller, at den sidste observerede kampagne som gruppen har eksekveret blev set i maj i år, hvor altså 140 virksomheder blev målrettet.

Nobelium udmærker sig ved at være i stand til digitalt at springe på software- og cloudserviceforhandlernes direkte adgang til deres kunders it-systemer.

Mellem 1. juli og 19. oktober har Microsoft advaret 609 kunder om i alt 22.868 hackingforsøg.

Virksomheden bemærker dog, at antallet af succesfulde forsøg kan gøres op med et tal på ét cifer.

"Denne nylige aktivitet er endnu en indikator på, at Rusland forsøger at få langsigtet, systematisk adgang til en række punkter i teknologiforsyningskæden og [at] etablere en mekanisme til overvågning - nu eller i fremtiden," kommenterede Microsoft, som også bemærker, at disse mål har interesse for også den russiske stat.

"Heldigvis har vi opdaget denne kampagne i dens tidlige stadier, og vi deler denne udvikling for at hjælpe cloud-serviceforhandlere, teknologiudbydere og deres kunder med at tage rettidigt aktion for at sikre, at Nobelium ikke får succes med det."

Ingen af de 140 målrettede virksomhed er navngivet i Microsofts officielle meddelelse.

Annonce

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S