Amerikanske myndigheder vil straffe virksomheder der ignorerer Log4j: Risikerer millionbøde

Den amerikanske handelskommission advarer nu amerikanske virksomheder om alvorlige konsekvenser, hvis man ikke gør nok for at sikre sig mod Log4j-sårbarheden.

Artikel top billede

(Foto: PR-Foto)

Det kan få alvorlige konsekvenser, hvis amerikanske virksomheder ikke gør alt hvad de kan for at lukke for Log4j-sårbarheden.

Sådan lyder advarslen fra de amerikanske handels myndigheder Federal Trade Commmisson, FTC.

"Når sårbarheder bliver opdaget og udnyttet, risikerer man både tab af personlige informationer og finansielle tab," skriver myndighederne i et opslag på sin hjemmeside.

Her gør man det klart, at amerikanske virksomheder ikke slipper ustraffet for ikke at leve op til sit ansvar.

"Det er afgørende at virksomheder og deres leverandører der er afhængige af Log4j reagerer nu, for at reducere sandsynligheden for at skade kunder og undgå, at FTC drager juridiske konsekvenser.

FTC gør opmærksom på hackerangrebet mod kreditkort-virksomheden Equifax, der i 2017 blev ramt af et hackerangreb.

Selskabet fik stjålet oplysninger om 147 millioner amerikankeres personlysninger og kreditoplysninger.

Det fik FTC til at lægge sag an mod Equifax, fordi man mente, at selskabet ikke havde patchet den sårbarhed, der gav hackerne adgang til oplysningerne.

Equifax endte med at betale 700 millioner dollar til den amerikanske stat for ikke at have levet op til sikkerhedskravene.

Netop den situation advarer FTC andre amerikanske virksomheder at ende i.

"FTC agter at bruge sit fulde juridiske råderum til at føre sag mod virksomheder, der ikke tager de nødvendige skridt for at beskytte kundedata som et resultat af Log4j eller lignende sårbarheder i fremtiden," lyder det fra myndighederne.

Annonce

Annonceindlæg fra Immeo

Legacy-modernisering fejler, når man ikke ved, hvad man erstatter

Mange offentlige legacy-systemer rummer kritisk forretningslogik, som ikke findes i dokumentationen, men kun i koden.

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S