Log4j-hackere sadler om: Denne kanal skal du også holde øje med for at holde truslen ude

Hackere, der udnytter Log4j-sårbarheden, er begyndt at skifte strategi. Den nye metode udfordrer it-ansvarlige verden over i deres arbejde med at sikre deres systemer mod indtrængere.

Artikel top billede

De it-kriminelle, der lige nu forsøger at udnytte den nyligt kendte Log4j-sårbarhed i webserveren Apache, er nu ved at sadle om i deres jagt på adgang til virksomheders hemmelige systemer.

En tendens til at skifte fra LDAP-call back-URL'er til RMI - eller at anvende begge tjenester i samme anmodning - er ved at brede sig blandt hackerne.

Og det betyder, at de it-ansvarlige har en ekstra ting at tænke på i arbejdet på at sikre virksomhedens interne netværk.

Det skriver Bleeping Computer.

Både LDAP-tjenesten og RMI-forbindelsen er lavet til at hjælpe med den daglige administration af en organisations it-systemer ved at få få disse systemer til at bruge en fælles kilde forbrugeroplysninger.

På den måde skal brugerne ikke huske flere forskellige brugernavne og adgangskoder til hver eneste system.

Da RMI ofte kan være en lettere kanal til at opnå kontrol af et system, og det lige nu i meget lavere grad end LDAP'er bliver overvåget som en infektionsvej i forbindelse med Log4j-angreb, er det et fordelagtigt værktøj for hackeren at skifte til for at få succes med deres angreb.

Det skaber altså en ekstra filtrering, som it-ansvarlige skal være opmærksomme på, når de skanner efter mulige angrebsforsøg.

Anbefalingen til forsvar mod sårbarheden er forsat at opgradere Log4j til version 2.16.0, og derfra holde øje med om Apache opdaterer sin sikkerhedssektion med nye versionsmeddelelser.

Annonceindlæg fra Computerworld

AI’s produktivitetsparadoks: Hvor bliver gevinsterne af?

Undersøgelser i Danmark og udlandet tyder på, at AI endnu ikke for alvor kan aflæses i produktivitet og bundlinje.

Navnenyt fra it-Danmark

Henrik Vittrup Zoega, projektkoordinator hos Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland, har pr. 22. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Syddansk Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Henrik Vittrup Zoega

Departementet for Fiskeri, Fangst, Landbrug og Selvforsyning, Grønland

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS