Microsoft advarer: Russiske hackere udnytter Exchange-sårbarhed

En sårbarhed i Exchange bliver i øjeblikket udnyttet af en statsfinansierede russisk hackergruppe, lyder advarslen fra Microsoft.

Artikel top billede

(Foto: Computerworld)

Hackergruppen Forest Blizzard, der har forbindelser til den russiske stat udnytter i øjeblikket aktivt en sårbarhed, der kan give uautoriseret adgang til e-mail-konti på Exchange-servere.

Sådan lyder en ny advarsel fra Microsoft, der opfordrer sine brugere til at sikre, at Microsoft Outlook er opdateret med de seneste rettelser.

Sårbarheden er identificeret som CVE-2023-23397, og den defineres som særlig kritisk, fordi den kan udnyttes uden forudgående interaktion fra brugeren.

Så snart en mail, der udnytter sårbarheden, havner i sårbar brugeres Outlook-indbakke vil hackerne kunne få adgang til potentielt følsomme data.

Kan identificeres af Microsoft Defender

Microsoft oplyser, at selskabets sikkerhedsløsning Microsoft Defender XDR vil være i stand til at identificere udnyttelser af sårbarheden.

Forrest Blizzard er ifølge Microsoft finansieret af den russiske stat og har tætte forbindelse til Ruslands militære efterretningstjeneste GRU.

Gruppen går aktivt efter at angribe myndigheder samt mål i energisektoren, transportsektoren og NGO’er i USA, Europa og Mellemøsten.

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22 oktober 2026 | Gratis deltagelse

Rambøll Management Consulting

Senior AI Engineer

Midtjylland

Capgemini Danmark A/S

Open Application (Denmark)

Københavnsområdet

Politiets Efterretningstjeneste

IT-tekniker - Specialist i bred IT-support og service i PET

Københavnsområdet

Capgemini Danmark A/S

AI/Data Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

Thomas Fossing

Netip A/S

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory