Amerikanske myndigheder vil straffe virksomheder der ignorerer Log4j: Risikerer millionbøde

Den amerikanske handelskommission advarer nu amerikanske virksomheder om alvorlige konsekvenser, hvis man ikke gør nok for at sikre sig mod Log4j-sårbarheden.

Artikel top billede

(Foto: PR-Foto)

Det kan få alvorlige konsekvenser, hvis amerikanske virksomheder ikke gør alt hvad de kan for at lukke for Log4j-sårbarheden.

Sådan lyder advarslen fra de amerikanske handels myndigheder Federal Trade Commmisson, FTC.

"Når sårbarheder bliver opdaget og udnyttet, risikerer man både tab af personlige informationer og finansielle tab," skriver myndighederne i et opslag på sin hjemmeside.

Her gør man det klart, at amerikanske virksomheder ikke slipper ustraffet for ikke at leve op til sit ansvar.

"Det er afgørende at virksomheder og deres leverandører der er afhængige af Log4j reagerer nu, for at reducere sandsynligheden for at skade kunder og undgå, at FTC drager juridiske konsekvenser.

FTC gør opmærksom på hackerangrebet mod kreditkort-virksomheden Equifax, der i 2017 blev ramt af et hackerangreb.

Selskabet fik stjålet oplysninger om 147 millioner amerikankeres personlysninger og kreditoplysninger.

Det fik FTC til at lægge sag an mod Equifax, fordi man mente, at selskabet ikke havde patchet den sårbarhed, der gav hackerne adgang til oplysningerne.

Equifax endte med at betale 700 millioner dollar til den amerikanske stat for ikke at have levet op til sikkerhedskravene.

Netop den situation advarer FTC andre amerikanske virksomheder at ende i.

"FTC agter at bruge sit fulde juridiske råderum til at føre sag mod virksomheder, der ikke tager de nødvendige skridt for at beskytte kundedata som et resultat af Log4j eller lignende sårbarheder i fremtiden," lyder det fra myndighederne.

Annonceindlæg fra Opentext

Identity er omdrejningspunkt for AI, applikationer og angreb og kræver klar governance

Det gælder om at reducere risici – fra medarbejdere over privilegerede brugere til maskinidentiteter.

Navnenyt fra it-Danmark

Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job