Microsoft betaler over 100 millioner kroner i dusører til cybersikkerhedsfolk – Så meget fik den bedste dusørjager

Microsoft har opgjort det seneste års udbetalinger af dusører til it-sikkerhedsfolk, der finder sårbarheder i Microsofts systemer. Vedkommende, der har modtaget mest, er blevet millionær.

Artikel top billede

(Foto: Kristoffer Ingemand)

Techgiganten Microsoft har opgjort, hvor meget selskabet har betalt i dusører til personer, der har fundet sårbarheder i Microsoft-systemer i det seneste år.

Udbetalingerne sker gennem Microsoft Bounty Program, som er navnet på programmet, hvor Microsoft betaler eksterne folk for at melde sårbarheder, inden de bliver udnyttet af cyberkriminelle.

Det seneste år har Microsoft udbetalt 109 millioner kroner til 343 it-sikkerhedsfolk fordelt på 55 lande.

Personen, der har modtaget den største dusør, har fået omkring 1,4 millioner kroner.

Programmet dækker sårbarheder i en lang række Microsoft-produkter som for eksempel Azure, Edge, M365, Dynamics 365, Power Platform, Windows og Xbox og flere.

Hvert produkt har et særligt dusørprogram tilknyttet med forskellige retningslinjer og beløb.

"I takt med, at sikkerhedslandskabet og Microsofts angrebsoverflade udvikler sig, udvikler Microsoft Bounty-programmet sig også," skriver Madeline Eckert, Bruce Robinson og Lynn Miyashita, som er ledende figurer i Microsofts dusørprogram, i en meddelelse og fortsætter:

"Uanset om det udvider omfanget til at dække nye Microsoft-produkter og -tjenester eller justerer forskningsmål for at beskytte mod ondsindede aktører og nye angrebsvektorer, reagerer Microsoft Bounty-programmet med programforbedringer løbende."

Udbetalingernes størrelse afhænger af, hvor kompliceret og alvorlig den anmeldte sårbarhed er, samt anmeldelsens fuldstændighed og nøjagtighed.

"I det kommende år vil vi fortsætte med at forbedre vores programmer baseret på din feedback. Vi sætter pris på vores globale sikkerhedsforskningsfællesskab for deres igangværende partnerskab og for at dele deres ekspertise for at hjælpe med at sikre millioner af Microsoft-kunder," skriver Microsoft-folkene i meddelelsen.

Læs meddelelsen her.

Læses lige nu

    Annonceindlæg tema

    Cloud & AI

    I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S