Iranske agenter trængt ind i centrale statssystemer via Log4j

Iranske cyber-agenter er trængt ind i centrale statslige it-systemer i USA via Log4j-sårbarheden.

Artikel top billede

(Foto: Dan Jensen)

Iranske cyber-agenter har i flere måneder haft fri adgang til centrale statslige it-systemer i USA, som de har bevæget sig rundt i og blandt andet minet kryptovaluta og stjålet og ændret i passwords.

Ifølge den amerikanske it-sikkerhedsmyndighed Cybersecurity & Infrastructure Security Agency (CISA) er de statsstøttede iranske hackere kommet ind i systemerne via Log4J-sårbarheden.

Denne simple - men voldsomt udbredte - sårbarhed fik stor opmærksomhed, da den begyndte at florerer for et lille års tid siden.

Ifølge en meddelelse fra CISA - som du finder her - kom hackerne ind i systemerne via Log4j i en ikke-patchet VMware Horizon-server.

De udnyttede blandt andet adgangen til at installere kryptomining-programmet XMRig og til at kompromittere adgangs-credentials, passwords og lignende.

Blandt andet fik de adgang til proxy-værktøjet Ngrok, hvilket åbnede for, at de kunne komme igennem firewall og ind i netværkene.

Theregister skriver, at CISA i december i fjor udsendte en såkaldt ‘emergency directive’ til alle statslige myndigheder i USA med lodret besked om omgående at få patchet Log4J.

“Men det ser ud til, at nogen overså beskeden,” lyder det.

Register skriver, at de iranske hackere forsøgte at afmontere LSASS-processen i systemerne. Det står for ‘local security authority subsystem service’ og er et centralt element i sikkerheds-niveauet.

Her blev de dog stoppet af den installerede antivirus.

Netop VMwares Horizon-platform har været et yndet mål for hackere, der har forsøgt at udnytte Log4j.

VMware har flere gange forsøgt at lappe sikkerhullet med sikkerhedsopdatering. Det skete første gang med en patch til Horizon, der blev udsendt i slut december og efterfølgende i marts med en patch med navnet CVE-2021-44228.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

It-løsninger | Online

Business Central 2026: AI, Power Apps og branchemoduler

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S