Amerikanske myndigheder vil straffe virksomheder der ignorerer Log4j: Risikerer millionbøde

Den amerikanske handelskommission advarer nu amerikanske virksomheder om alvorlige konsekvenser, hvis man ikke gør nok for at sikre sig mod Log4j-sårbarheden.

Artikel top billede

(Foto: PR-Foto)

Det kan få alvorlige konsekvenser, hvis amerikanske virksomheder ikke gør alt hvad de kan for at lukke for Log4j-sårbarheden.

Sådan lyder advarslen fra de amerikanske handels myndigheder Federal Trade Commmisson, FTC.

"Når sårbarheder bliver opdaget og udnyttet, risikerer man både tab af personlige informationer og finansielle tab," skriver myndighederne i et opslag på sin hjemmeside.

Her gør man det klart, at amerikanske virksomheder ikke slipper ustraffet for ikke at leve op til sit ansvar.

"Det er afgørende at virksomheder og deres leverandører der er afhængige af Log4j reagerer nu, for at reducere sandsynligheden for at skade kunder og undgå, at FTC drager juridiske konsekvenser.

FTC gør opmærksom på hackerangrebet mod kreditkort-virksomheden Equifax, der i 2017 blev ramt af et hackerangreb.

Selskabet fik stjålet oplysninger om 147 millioner amerikankeres personlysninger og kreditoplysninger.

Det fik FTC til at lægge sag an mod Equifax, fordi man mente, at selskabet ikke havde patchet den sårbarhed, der gav hackerne adgang til oplysningerne.

Equifax endte med at betale 700 millioner dollar til den amerikanske stat for ikke at have levet op til sikkerhedskravene.

Netop den situation advarer FTC andre amerikanske virksomheder at ende i.

"FTC agter at bruge sit fulde juridiske råderum til at føre sag mod virksomheder, der ikke tager de nødvendige skridt for at beskytte kundedata som et resultat af Log4j eller lignende sårbarheder i fremtiden," lyder det fra myndighederne.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Morten Thune som Systemkonsulent ved netIP's kontor i Rønnede. Han har tidligere beskæftiget sig med tilsvarende opgaver og har derudover 30 års erfaring med IT i alle afskygninger. Nyt job

Morten Thune

Netip A/S

Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Heidi Johansen

Zealand Business College

T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

Anders Christensen

T-Systems

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory