Log4j-hackere sadler om: Denne kanal skal du også holde øje med for at holde truslen ude

Hackere, der udnytter Log4j-sårbarheden, er begyndt at skifte strategi. Den nye metode udfordrer it-ansvarlige verden over i deres arbejde med at sikre deres systemer mod indtrængere.

Artikel top billede

De it-kriminelle, der lige nu forsøger at udnytte den nyligt kendte Log4j-sårbarhed i webserveren Apache, er nu ved at sadle om i deres jagt på adgang til virksomheders hemmelige systemer.

En tendens til at skifte fra LDAP-call back-URL'er til RMI - eller at anvende begge tjenester i samme anmodning - er ved at brede sig blandt hackerne.

Og det betyder, at de it-ansvarlige har en ekstra ting at tænke på i arbejdet på at sikre virksomhedens interne netværk.

Det skriver Bleeping Computer.

Både LDAP-tjenesten og RMI-forbindelsen er lavet til at hjælpe med den daglige administration af en organisations it-systemer ved at få få disse systemer til at bruge en fælles kilde forbrugeroplysninger.

På den måde skal brugerne ikke huske flere forskellige brugernavne og adgangskoder til hver eneste system.

Da RMI ofte kan være en lettere kanal til at opnå kontrol af et system, og det lige nu i meget lavere grad end LDAP'er bliver overvåget som en infektionsvej i forbindelse med Log4j-angreb, er det et fordelagtigt værktøj for hackeren at skifte til for at få succes med deres angreb.

Det skaber altså en ekstra filtrering, som it-ansvarlige skal være opmærksomme på, når de skanner efter mulige angrebsforsøg.

Anbefalingen til forsvar mod sårbarheden er forsat at opgradere Log4j til version 2.16.0, og derfra holde øje med om Apache opdaterer sin sikkerhedssektion med nye versionsmeddelelser.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job