Et år efter SolarWinds-angrebet: Danske virksomheder mangler stadig at lære en vigtig lektie

Et år er der gået siden et af de største hackerangreb i moderne tid første ramte softwareleverandøren SolarWinds, og siden flere tusind virksomheder verden over. Hvad er der kommet ud af den læring, man tog med sig fra angrebet. Se hvad sikkerhedsekspert Peter Kruse mener, et år på bagkant af det spektakulære angreb.

Artikel top billede
Premium Kun for abonnenter
Det får du i artiklen
  • Se hvordan SolarWinds har ændret sikkerhedsbranchen et år efter angrebet.
1.247
6:15 min
I oktober 2019 tilføjede en hacker et par linjer kode til en software, som en amerikansk leverandør servicerede kunder med, der havde brug for at holde overblik netværk, systemer og informationsteknologiinfrastruktur.

Koden var hamløs. Den havde intet andet formål end at tjene som test for hackeren. Og testen blev bestået. Desværre.

Seks måneder efter bliver en ny opdatering fra leverndøren tilgængelig for kunderne, og over hele verden downloader virksomheder den rutinemæssige opdatering.

9. december bryder helvede løs. Den simple opdatering indeholdt skadelig malware, som nu ligger og ulmer i virksomheder i alle kroge af planeten.

SolarWinds er en softwareleverandør, men det er også blevet et navnet på et af tidens største hackerangreb, og en løftet pegefinger som man i it-branchen refererer til, når man taler om leverandør-sikkerhed.

Mange eksperter har gennem det sidste år brugt mange oplæg, konferencer og spalteplads til at fortælle om de ting, som vi har lært af angrebet. Men hvor meget klogere er vi her et år efter?

Læses lige nu

    Annonce

    Annonceindlæg fra Deloitte

    Teknologi i sig selv forandrer ikke noget:

    AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse