Hackere har udnyttet Microsoft-certificeringer til at godkende malware

Et cybersikkerhedsselskab har opdaget, at hackere har brugt Microsoft-certificeringer til at få deres malware markeret som godkendt software.

Artikel top billede

(Foto: Valent Lau/Unsplash)

Hackere har været i stand til at Microsofts Windows Hardware Developer Program til at få malware afmeldt som en trussel, og derved har den skadelige software kunne trænge gennem systemer.

Det blev opdaget af sikkerhedsfirmaet Sophos.

De angribende aktører har godkendt skadelige drivere ved hjælp af Microsoft-programmet, og det har Microsoft nu anerkendt i forbindelse med den seneste udgave af Patch Tuesday.

”Microsoft blev informeret om, at drivere, der er certificeret af Microsofts Windows Hardware Developer Program, blev brugt ondsindet i post-udnyttelsesaktiviteter. I disse angreb havde angriberen allerede opnået administrative rettigheder på kompromitterede systemer før brug af driverne,” skriver tech-giganten i en udmelding.

Ifølge mediet Computersweden har denne angrebsmetode gjort det muligt for hackerne at ændre indstillinger og deaktivere sikkerhedsværktøjer efter at have fået adgang til et system.

Microsoft har nu lukket ned for de konti, der blev udnyttet, og tilbagekaldt certifikaterne.

”Microsoft anbefaler, at alle kunder installerer de seneste Windows-opdateringer og sikrer, at deres antivirus- og slutpunktsdetektionsprodukter er opdateret med de seneste signaturer og er aktiveret for at forhindre disse angreb,” skriver Microsoft.

Det er formodet, at der er tale om hackere med tilknytning til gruppen Cuba Ransomware.

Læses lige nu

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo