Hackerne har fået øje på Linux – trussel mod virksomheder i skyen

Linux er en integreret del af skyen og den digitale infrastruktur, men ifølge VMware er cloud-miljøer både ubeskyttede og i søgelyset hos de cyberkriminelle.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det meste udbredte operativsystem i verden er stadig Windows i en eller anden version, og det gælder ikke mindst, når det drejer sig om servere i virksomheder og i datacentre. Men Linux er det meste udbredte operativsystem til cloud-computing, og ifølge VMware er netop dette styresystem hurtigt ved at blive cyberkriminelles adgangsbillet ind til multi cloud-miljøer, og det kan true virksomheder verden over.

VMware har lige frigivet rapporten Exposing Malware in Linux-based Multi-Cloud Environments, og i den står at læse, at de cyberkriminelle er i fuld gang med at forstærke angrebene mod Linux-baserede systemer.

VMware oplyser, at blandt andet ransomware er i vækst. Her bliver angrebene målrettet de Linux host-images, der bruges til at ændre på arbejdsbelastningerne i virtualiserede miljøer.

Flere angreb – og mere komplekse

Rapporten kan også fortælle, at malware rettet direkte mod Linux-operativsystemer stiger både i volumen og kompleksitet og generelt er en stigende trussel mod cloud-miljøerne.

Ifølge VMware skal virksomhederne have langt mere fokus på at prioritere opsporing af trusler, ikke mindst fordi de nye trusler retter sig mod skyen for at gøre så stor skade som muligt.

Et af de værktøjer som VMware oplever, bliver brugt i øjeblikket, er Cobalt Strike, en software, som kan give fjernadgang til computere, men som også kan udnyttes af de cyberkriminelle.

Værktøjet er en kendt trussel mod Windows-baserede computere, og VMware ser det derfor kun som helt naturligt, at det nu også bliver brugt mod Linux- systemer.

Hent viden – og vælg zero trust

VMware råder til, at it-ansvarlige sætter sig mere ind i de trusler, der retter sig mod Linux-baserede systemer, og at sikre, at de er opdaterede og beskyttede på samme måde som Windows-baserede systemer.

Ifølge VMware er det bedste, en virksomhed kan gøre i denne sammenhæng at indføre en zero trust-adgang for at sikre den bedst mulige sikkerhed på deres netværk.

Den fulde rapport kan du læse her.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory