Ni globale organisationer er ramt af stor spionage-kampagne: Luk kritiske sårbarheder nu

En ny rapport slår alarm og opfordrer alle Zohos ManageEngine ADSelfService Plus-brugere til at patche med det samme, efter en omfattende kinesisk spionage-kampagne er opdaget. Få alle detaljer her.

Artikel top billede

(Foto: Michael Dziedzic)

En stor spionagekampagne er lige nu i gang og har allerede ramt mindst ni globale organisationer indenfor forsvar, uddannelse, energi, sundhedssektor og tech-industrien.

Det slår en en ny rapport fra cybersikkerhedsvirksomheden Palo Alto Networks' cyberkriminalitets-efterforskerne Unit 42 fast.

Efterforskerne opfordrer virksomheder til med det samme at få lukket sårbarheder i kritisk software.

Spionage-kampagnen ligner noget, som den kinesiske hackergruppe Emissary Panda tidligere har lavet, og de anvendte redskaber er også slående ens. Målet med den ondsindede kampagne er at give adgang til virksomhedskritiske netværk for kontinuerlig spionage.

Angrebet udnytter kendte sårbarheder i identitets- og adgangsstyringsværktøjet Zohos ManageEngine ADSelfService Plus. Værktøjet blev senest patchet af Zoho 6. september.

Spionage-angrebene begyndte 17. september - altså dagen efter at den amerikanske cybersikekrhedsagentur CISA udsendte en advarsel om en anden kampagne, der udnytter de samme Zoho-sårbarheder.

I efterforskningen af 17. september-angrebene er mindst 370 amerikanske organisationer blevet inkluderet i en bred scanning for at identificere sårbare Zoho-servere.

Telemetri viser forbindelser mellem ondsindede servere og amerikanske organisationer, herunder Department of Defense-agenturer, forsvarsentreprenører, uddannelsesinstitutioner og sundhedsorganisationer.

Der er mere end 11.000 internet-eksponerede systemer rundt om i verden, der kører den berørte Zoho-software, skriver Palo Alto Networks. Det er ikke muligt at anslå, hvor mange af disse virksomheder, som har patchet systemets sårbarheder.

Læs hele indlægget her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    IT-Forsyningen I/S

    Leder af serverteam

    Københavnsområdet

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S