Virksomheder angribes massivt som følge af alvorligt sikkerhedshul

På blot ét døgn er der kommet 60 nye angrebsmetoder til at ramme sikkerhedshullet i Apache Log4j. Det viser de seneste tal fra Check Point Software Technologies, der også kan fortælle, at over 820.000 angreb er blevet afværget.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Siden sikkerhedshullet i Apache Log4j blev opdaget, har analytikere hos Check Point Research, der er en del af Check Point Software Technologies undersøgt, hvordan situationen har udviklet sig. Ifølge analytikerne er der på under ét døgn kommet 60 nye versioner af den oprindelige angrebsmetode, og antallet ser desværre ikke ud til at stoppe. Det betyder, at hackere nu har mange forskellige måder at udnytte sikkerhedshullet på, og virksomheder behøver derfor flere lag sikkerhed.

“I fredags implementerede vi beskyttelse mod dette sikkerhedshul i vores sikkerhedsløsninger og siden har vi afværget over 820.000 angreb mod Log4j-sikkerhedshullet. Over 46 pct. af disse angreb kom fra kendte hackergrupper. Desuden har vi indtil videre set, at de cyberkriminelle har forsøgt at ramme hele 36,8 pct af alle virksomhedsnetværk globalt,” udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark.

Meget svært at lukke

I modsætning til andre store cyberangreb, der ofte er begrænset til specifik hardware eller software, er Log4j en del af stort set alle Java-baserede produkter eller tjenester. Det er derfor meget svært at lukke sikkerhedshullet.

“Jeg kan ikke understrege nok, hvor alvorlig denne trussel er. I starten lignede det et angreb på crypto-miners. Desværre er vi overbevist om, at det blot er et røgslør for at kunne ramme større mål som banker, regeringer og kritisk infrastruktur. Derfor skal alle It-sikkerhedsafdelinger med det samme sikre, at cyberkriminelle ikke kan ramme deres virksomhed ved at udnytte sikkerhedshullet i Apache Log4j,” afslutter Niels Zimmer Poulsen.

For mere information, læs den engelske blog med de seneste observationer i forbindelse med Log4j-sikkerhedshullet.

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S