Hackere har udnyttet Microsoft-certificeringer til at godkende malware

Et cybersikkerhedsselskab har opdaget, at hackere har brugt Microsoft-certificeringer til at få deres malware markeret som godkendt software.

Artikel top billede

(Foto: Valent Lau/Unsplash)

Hackere har været i stand til at Microsofts Windows Hardware Developer Program til at få malware afmeldt som en trussel, og derved har den skadelige software kunne trænge gennem systemer.

Det blev opdaget af sikkerhedsfirmaet Sophos.

De angribende aktører har godkendt skadelige drivere ved hjælp af Microsoft-programmet, og det har Microsoft nu anerkendt i forbindelse med den seneste udgave af Patch Tuesday.

”Microsoft blev informeret om, at drivere, der er certificeret af Microsofts Windows Hardware Developer Program, blev brugt ondsindet i post-udnyttelsesaktiviteter. I disse angreb havde angriberen allerede opnået administrative rettigheder på kompromitterede systemer før brug af driverne,” skriver tech-giganten i en udmelding.

Ifølge mediet Computersweden har denne angrebsmetode gjort det muligt for hackerne at ændre indstillinger og deaktivere sikkerhedsværktøjer efter at have fået adgang til et system.

Microsoft har nu lukket ned for de konti, der blev udnyttet, og tilbagekaldt certifikaterne.

”Microsoft anbefaler, at alle kunder installerer de seneste Windows-opdateringer og sikrer, at deres antivirus- og slutpunktsdetektionsprodukter er opdateret med de seneste signaturer og er aktiveret for at forhindre disse angreb,” skriver Microsoft.

Det er formodet, at der er tale om hackere med tilknytning til gruppen Cuba Ransomware.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S