Ni globale organisationer er ramt af stor spionage-kampagne: Luk kritiske sårbarheder nu

En ny rapport slår alarm og opfordrer alle Zohos ManageEngine ADSelfService Plus-brugere til at patche med det samme, efter en omfattende kinesisk spionage-kampagne er opdaget. Få alle detaljer her.

Artikel top billede

(Foto: Michael Dziedzic)

En stor spionagekampagne er lige nu i gang og har allerede ramt mindst ni globale organisationer indenfor forsvar, uddannelse, energi, sundhedssektor og tech-industrien.

Det slår en en ny rapport fra cybersikkerhedsvirksomheden Palo Alto Networks' cyberkriminalitets-efterforskerne Unit 42 fast.

Efterforskerne opfordrer virksomheder til med det samme at få lukket sårbarheder i kritisk software.

Spionage-kampagnen ligner noget, som den kinesiske hackergruppe Emissary Panda tidligere har lavet, og de anvendte redskaber er også slående ens. Målet med den ondsindede kampagne er at give adgang til virksomhedskritiske netværk for kontinuerlig spionage.

Angrebet udnytter kendte sårbarheder i identitets- og adgangsstyringsværktøjet Zohos ManageEngine ADSelfService Plus. Værktøjet blev senest patchet af Zoho 6. september.

Spionage-angrebene begyndte 17. september - altså dagen efter at den amerikanske cybersikekrhedsagentur CISA udsendte en advarsel om en anden kampagne, der udnytter de samme Zoho-sårbarheder.

I efterforskningen af 17. september-angrebene er mindst 370 amerikanske organisationer blevet inkluderet i en bred scanning for at identificere sårbare Zoho-servere.

Telemetri viser forbindelser mellem ondsindede servere og amerikanske organisationer, herunder Department of Defense-agenturer, forsvarsentreprenører, uddannelsesinstitutioner og sundhedsorganisationer.

Der er mere end 11.000 internet-eksponerede systemer rundt om i verden, der kører den berørte Zoho-software, skriver Palo Alto Networks. Det er ikke muligt at anslå, hvor mange af disse virksomheder, som har patchet systemets sårbarheder.

Læs hele indlægget her.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Styrelsen for Danmarks Fængsler

    IT-driftskonsulent med fokus på forretningsnære løsninger

    Københavnsområdet

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS