Virksomheder angribes massivt som følge af alvorligt sikkerhedshul

På blot ét døgn er der kommet 60 nye angrebsmetoder til at ramme sikkerhedshullet i Apache Log4j. Det viser de seneste tal fra Check Point Software Technologies, der også kan fortælle, at over 820.000 angreb er blevet afværget.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Siden sikkerhedshullet i Apache Log4j blev opdaget, har analytikere hos Check Point Research, der er en del af Check Point Software Technologies undersøgt, hvordan situationen har udviklet sig. Ifølge analytikerne er der på under ét døgn kommet 60 nye versioner af den oprindelige angrebsmetode, og antallet ser desværre ikke ud til at stoppe. Det betyder, at hackere nu har mange forskellige måder at udnytte sikkerhedshullet på, og virksomheder behøver derfor flere lag sikkerhed.

“I fredags implementerede vi beskyttelse mod dette sikkerhedshul i vores sikkerhedsløsninger og siden har vi afværget over 820.000 angreb mod Log4j-sikkerhedshullet. Over 46 pct. af disse angreb kom fra kendte hackergrupper. Desuden har vi indtil videre set, at de cyberkriminelle har forsøgt at ramme hele 36,8 pct af alle virksomhedsnetværk globalt,” udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark.

Meget svært at lukke

I modsætning til andre store cyberangreb, der ofte er begrænset til specifik hardware eller software, er Log4j en del af stort set alle Java-baserede produkter eller tjenester. Det er derfor meget svært at lukke sikkerhedshullet.

“Jeg kan ikke understrege nok, hvor alvorlig denne trussel er. I starten lignede det et angreb på crypto-miners. Desværre er vi overbevist om, at det blot er et røgslør for at kunne ramme større mål som banker, regeringer og kritisk infrastruktur. Derfor skal alle It-sikkerhedsafdelinger med det samme sikre, at cyberkriminelle ikke kan ramme deres virksomhed ved at udnytte sikkerhedshullet i Apache Log4j,” afslutter Niels Zimmer Poulsen.

For mere information, læs den engelske blog med de seneste observationer i forbindelse med Log4j-sikkerhedshullet.

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job