Microsoft betaler over 100 millioner kroner i dusører til cybersikkerhedsfolk – Så meget fik den bedste dusørjager

Microsoft har opgjort det seneste års udbetalinger af dusører til it-sikkerhedsfolk, der finder sårbarheder i Microsofts systemer. Vedkommende, der har modtaget mest, er blevet millionær.

Artikel top billede

(Foto: Kristoffer Ingemand)

Techgiganten Microsoft har opgjort, hvor meget selskabet har betalt i dusører til personer, der har fundet sårbarheder i Microsoft-systemer i det seneste år.

Udbetalingerne sker gennem Microsoft Bounty Program, som er navnet på programmet, hvor Microsoft betaler eksterne folk for at melde sårbarheder, inden de bliver udnyttet af cyberkriminelle.

Det seneste år har Microsoft udbetalt 109 millioner kroner til 343 it-sikkerhedsfolk fordelt på 55 lande.

Personen, der har modtaget den største dusør, har fået omkring 1,4 millioner kroner.

Programmet dækker sårbarheder i en lang række Microsoft-produkter som for eksempel Azure, Edge, M365, Dynamics 365, Power Platform, Windows og Xbox og flere.

Hvert produkt har et særligt dusørprogram tilknyttet med forskellige retningslinjer og beløb.

"I takt med, at sikkerhedslandskabet og Microsofts angrebsoverflade udvikler sig, udvikler Microsoft Bounty-programmet sig også," skriver Madeline Eckert, Bruce Robinson og Lynn Miyashita, som er ledende figurer i Microsofts dusørprogram, i en meddelelse og fortsætter:

"Uanset om det udvider omfanget til at dække nye Microsoft-produkter og -tjenester eller justerer forskningsmål for at beskytte mod ondsindede aktører og nye angrebsvektorer, reagerer Microsoft Bounty-programmet med programforbedringer løbende."

Udbetalingernes størrelse afhænger af, hvor kompliceret og alvorlig den anmeldte sårbarhed er, samt anmeldelsens fuldstændighed og nøjagtighed.

"I det kommende år vil vi fortsætte med at forbedre vores programmer baseret på din feedback. Vi sætter pris på vores globale sikkerhedsforskningsfællesskab for deres igangværende partnerskab og for at dele deres ekspertise for at hjælpe med at sikre millioner af Microsoft-kunder," skriver Microsoft-folkene i meddelelsen.

Læs meddelelsen her.

Læses lige nu

    Annonceindlæg fra Thales

    AI gør de ondsindede bots både billigere og sværere at stoppe

    Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job