Virksomheder angribes massivt som følge af alvorligt sikkerhedshul

På blot ét døgn er der kommet 60 nye angrebsmetoder til at ramme sikkerhedshullet i Apache Log4j. Det viser de seneste tal fra Check Point Software Technologies, der også kan fortælle, at over 820.000 angreb er blevet afværget.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Siden sikkerhedshullet i Apache Log4j blev opdaget, har analytikere hos Check Point Research, der er en del af Check Point Software Technologies undersøgt, hvordan situationen har udviklet sig. Ifølge analytikerne er der på under ét døgn kommet 60 nye versioner af den oprindelige angrebsmetode, og antallet ser desværre ikke ud til at stoppe. Det betyder, at hackere nu har mange forskellige måder at udnytte sikkerhedshullet på, og virksomheder behøver derfor flere lag sikkerhed.

“I fredags implementerede vi beskyttelse mod dette sikkerhedshul i vores sikkerhedsløsninger og siden har vi afværget over 820.000 angreb mod Log4j-sikkerhedshullet. Over 46 pct. af disse angreb kom fra kendte hackergrupper. Desuden har vi indtil videre set, at de cyberkriminelle har forsøgt at ramme hele 36,8 pct af alle virksomhedsnetværk globalt,” udtaler Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies i Danmark.

Meget svært at lukke

I modsætning til andre store cyberangreb, der ofte er begrænset til specifik hardware eller software, er Log4j en del af stort set alle Java-baserede produkter eller tjenester. Det er derfor meget svært at lukke sikkerhedshullet.

“Jeg kan ikke understrege nok, hvor alvorlig denne trussel er. I starten lignede det et angreb på crypto-miners. Desværre er vi overbevist om, at det blot er et røgslør for at kunne ramme større mål som banker, regeringer og kritisk infrastruktur. Derfor skal alle It-sikkerhedsafdelinger med det samme sikre, at cyberkriminelle ikke kan ramme deres virksomhed ved at udnytte sikkerhedshullet i Apache Log4j,” afslutter Niels Zimmer Poulsen.

For mere information, læs den engelske blog med de seneste observationer i forbindelse med Log4j-sikkerhedshullet.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly