Virksomheder angribes massivt som følge af alvorligt sikkerhedshul

På blot ét døgn er der kommet 60 nye angrebsmetoder til at ramme sikkerhedshullet i Apache Log4j. Det viser de seneste tal fra Check Point Software Technologies, der også kan fortælle, at over 820.000 angreb er blevet afværget.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Siden sikkerhedshullet i Apache Log4j blev opdaget, har analytikere hos Check Point Research, der er en del af Check Point Software Technologies undersøgt, hvordan situationen har udviklet sig. Ifølge analytikerne er der på under ét døgn kommet 60 nye versioner af den oprindelige angrebsmetode, og antallet ser desværre ikke ud til at stoppe. Det betyder, at hackere nu har mange forskellige måder at udnytte sikkerhedshullet på, og virksomheder behøver derfor flere lag sikkerhed.

“I fredags implementerede vi beskyttelse mod dette sikkerhedshul i vores sikkerhedsløsninger og siden har vi afværget over 820.000 angreb mod Log4j-sikkerhedshullet. Over 46 pct. af disse angreb kom fra kendte hackergrupper. Desuden har vi indtil videre set, at de cyberkriminelle har forsøgt at ramme hele 36,8 pct af alle virksomhedsnetværk globalt,” udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark.

Meget svært at lukke

I modsætning til andre store cyberangreb, der ofte er begrænset til specifik hardware eller software, er Log4j en del af stort set alle Java-baserede produkter eller tjenester. Det er derfor meget svært at lukke sikkerhedshullet.

“Jeg kan ikke understrege nok, hvor alvorlig denne trussel er. I starten lignede det et angreb på crypto-miners. Desværre er vi overbevist om, at det blot er et røgslør for at kunne ramme større mål som banker, regeringer og kritisk infrastruktur. Derfor skal alle It-sikkerhedsafdelinger med det samme sikre, at cyberkriminelle ikke kan ramme deres virksomhed ved at udnytte sikkerhedshullet i Apache Log4j,” afslutter Niels Zimmer Poulsen.

For mere information, læs den engelske blog med de seneste observationer i forbindelse med Log4j-sikkerhedshullet.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS