Virksomheder angribes massivt som følge af alvorligt sikkerhedshul

På blot ét døgn er der kommet 60 nye angrebsmetoder til at ramme sikkerhedshullet i Apache Log4j. Det viser de seneste tal fra Check Point Software Technologies, der også kan fortælle, at over 820.000 angreb er blevet afværget.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Siden sikkerhedshullet i Apache Log4j blev opdaget, har analytikere hos Check Point Research, der er en del af Check Point Software Technologies undersøgt, hvordan situationen har udviklet sig. Ifølge analytikerne er der på under ét døgn kommet 60 nye versioner af den oprindelige angrebsmetode, og antallet ser desværre ikke ud til at stoppe. Det betyder, at hackere nu har mange forskellige måder at udnytte sikkerhedshullet på, og virksomheder behøver derfor flere lag sikkerhed.

“I fredags implementerede vi beskyttelse mod dette sikkerhedshul i vores sikkerhedsløsninger og siden har vi afværget over 820.000 angreb mod Log4j-sikkerhedshullet. Over 46 pct. af disse angreb kom fra kendte hackergrupper. Desuden har vi indtil videre set, at de cyberkriminelle har forsøgt at ramme hele 36,8 pct af alle virksomhedsnetværk globalt,” udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark.

Meget svært at lukke

I modsætning til andre store cyberangreb, der ofte er begrænset til specifik hardware eller software, er Log4j en del af stort set alle Java-baserede produkter eller tjenester. Det er derfor meget svært at lukke sikkerhedshullet.

“Jeg kan ikke understrege nok, hvor alvorlig denne trussel er. I starten lignede det et angreb på crypto-miners. Desværre er vi overbevist om, at det blot er et røgslør for at kunne ramme større mål som banker, regeringer og kritisk infrastruktur. Derfor skal alle It-sikkerhedsafdelinger med det samme sikre, at cyberkriminelle ikke kan ramme deres virksomhed ved at udnytte sikkerhedshullet i Apache Log4j,” afslutter Niels Zimmer Poulsen.

For mere information, læs den engelske blog med de seneste observationer i forbindelse med Log4j-sikkerhedshullet.

Netcompany A/S

Test Consultant

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kolleger søges til IT Stab i Forsvaret

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

Digital transformation | København

Computerworld Summit 2026 - København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Se alle vores events inden for it

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S