Nu går hackerne efter dine software-leverandører

Et nyt hackerangreb har ramt en passwordmanager, og dermed er hackerne gået ind på et nyt område: Inficering af kilder, vi stoler på.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Med et nyligt angreb mod password-manageren ClickStudios er de cyberkriminelle gået ind på et nyt område – inficering af supply chain, altså de software- og serviceleverandører, som brugerne ellers stoler på. Det bringer virksomhederne ind i et helt nyt og farligt farvand, for hidtil har man mere eller mindre blindt stolet på software og opdateringer, vi får fra partnere og leverandører.

”Med angrebet mod Mærsk for et par år siden så vi en slags generalprøve på angreb via supply chain. Mærsk var ikke dem, der skulle rammes. De var en slags ”collateral damage”. Men det viste, hvor effektivt den type angreb er,” siger Leif Jensen, CBO i sikkerhedsfirmaet ESET Nordics.

Angriberne igen et skridt foran

I dag er de fleste virksomheder blevet ret gode til at beskytte sig mod de kendte og mere traditionelle angrebsmetoder, men med angreb direkte mod supply chain er det, igen, de kriminelles tur til at være et par skridt foran.

”Det er rigtig svært at beskytte sig mod den type angreb. For normalt stoler vi jo på opdateringer til software, vi har købt og betalt. Samtidig er det jo ikke nybegyndere, der er i stand til at hacke en softwareudvikler og lægge skadelig kode ind i deres opdateringer, og det gør det endnu mere vanskeligt at beskytte mod den type angreb,” forklarer Leif Jensen.

Det bliver en dobbelt udfordring, når virksomhederne så ovenikøbet kommer til at stå i den situation, hvor de på en ene side bliver opfordret til at opdatere så hurtigt som muligt for at lukke sikkerhedshuller, og på den anden måske ikke kan stole på opdateringerne.

”Samtidig hjælper det ikke en gang ret meget, hvis virksomhederne har mulighed for at rulle opdateringen ud i et testmiljø først. For de færreste har de tekniske kompetencer ansat til at kunne analysere opdateringen og finde den skadelige kode,” pointerer Leif Jensen.

Vent med at opdatere

Leif Jensen anbefaler derfor, at man måske lige venter et døgns tid, før nye opdateringer bliver rullet ud. For normalt så bliver denne type angreb fundet inden for det første døgn, og det kan godt være, at det er lidt mere besværligt, men det er samtidig mere sikkert.

Leif Jensen Det er en ny type hackervirksomhed, vi ser nu, vurderer Leif Jensen, ESET.

”Vi kan jo bare se på angrebet mod ClickStudios. Nu står virksomhederne her med bøvlet om at skulle nulstille alle passwords, der ligger i programmet, og samtidig finde alle de konti, som måtte være kompromitterede – det er langt mere besværligt,” mener Leif Jensen.

Endelig så kommer Leif Jensen med det gode råd, at virksomheder bør abonnere på tjenester, der leverer et nyhedsbrev om trusselsbilledet tilpasset den enkelte virksomhed og deres systemer.

”Den type tjenester er vi flere, der har tilbudt i flere år. Men det har ikke været så populært. Vi ser dog, at der er kommet en større interesse, og med denne type angreb kan det give rigtig god mening – det er en af de få måder, du kan være bare nogenlunde på linje med det cyberkriminelle på,” slutter Leif Jensen.

Netcompany A/S

Managing Architect

Midtjylland

Politiets Efterretningstjeneste

Teknisk IT-sikkerhedsspecialist til en hverdag der aldrig bliver hverdag

Københavnsområdet

Capgemini Danmark A/S

Management Consultant

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job