Ni globale organisationer er ramt af stor spionage-kampagne: Luk kritiske sårbarheder nu

En ny rapport slår alarm og opfordrer alle Zohos ManageEngine ADSelfService Plus-brugere til at patche med det samme, efter en omfattende kinesisk spionage-kampagne er opdaget. Få alle detaljer her.

Artikel top billede

(Foto: Michael Dziedzic)

En stor spionagekampagne er lige nu i gang og har allerede ramt mindst ni globale organisationer indenfor forsvar, uddannelse, energi, sundhedssektor og tech-industrien.

Det slår en en ny rapport fra cybersikkerhedsvirksomheden Palo Alto Networks' cyberkriminalitets-efterforskerne Unit 42 fast.

Efterforskerne opfordrer virksomheder til med det samme at få lukket sårbarheder i kritisk software.

Spionage-kampagnen ligner noget, som den kinesiske hackergruppe Emissary Panda tidligere har lavet, og de anvendte redskaber er også slående ens. Målet med den ondsindede kampagne er at give adgang til virksomhedskritiske netværk for kontinuerlig spionage.

Angrebet udnytter kendte sårbarheder i identitets- og adgangsstyringsværktøjet Zohos ManageEngine ADSelfService Plus. Værktøjet blev senest patchet af Zoho 6. september.

Spionage-angrebene begyndte 17. september - altså dagen efter at den amerikanske cybersikekrhedsagentur CISA udsendte en advarsel om en anden kampagne, der udnytter de samme Zoho-sårbarheder.

I efterforskningen af 17. september-angrebene er mindst 370 amerikanske organisationer blevet inkluderet i en bred scanning for at identificere sårbare Zoho-servere.

Telemetri viser forbindelser mellem ondsindede servere og amerikanske organisationer, herunder Department of Defense-agenturer, forsvarsentreprenører, uddannelsesinstitutioner og sundhedsorganisationer.

Der er mere end 11.000 internet-eksponerede systemer rundt om i verden, der kører den berørte Zoho-software, skriver Palo Alto Networks. Det er ikke muligt at anslå, hvor mange af disse virksomheder, som har patchet systemets sårbarheder.

Læs hele indlægget her.

Læses lige nu

    Annonceindlæg fra HP

    En AI-specialist værdsætter dokumenteret ydeevne og lokal computerkraft

    Forsker og ingeniør inden for AI Robert Luciani arbejder med det nyeste i kunstig intelligens.

    Red Barnet

    IT Infrastructure Architect

    Københavnsområdet

    Akademikernes A-kasse

    Data Engineer til Akademikernes A-kasse

    Københavnsområdet

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS