Microsoft betaler over 100 millioner kroner i dusører til cybersikkerhedsfolk – Så meget fik den bedste dusørjager

Microsoft har opgjort det seneste års udbetalinger af dusører til it-sikkerhedsfolk, der finder sårbarheder i Microsofts systemer. Vedkommende, der har modtaget mest, er blevet millionær.

Artikel top billede

(Foto: Kristoffer Ingemand)

Techgiganten Microsoft har opgjort, hvor meget selskabet har betalt i dusører til personer, der har fundet sårbarheder i Microsoft-systemer i det seneste år.

Udbetalingerne sker gennem Microsoft Bounty Program, som er navnet på programmet, hvor Microsoft betaler eksterne folk for at melde sårbarheder, inden de bliver udnyttet af cyberkriminelle.

Det seneste år har Microsoft udbetalt 109 millioner kroner til 343 it-sikkerhedsfolk fordelt på 55 lande.

Personen, der har modtaget den største dusør, har fået omkring 1,4 millioner kroner.

Programmet dækker sårbarheder i en lang række Microsoft-produkter som for eksempel Azure, Edge, M365, Dynamics 365, Power Platform, Windows og Xbox og flere.

Hvert produkt har et særligt dusørprogram tilknyttet med forskellige retningslinjer og beløb.

"I takt med, at sikkerhedslandskabet og Microsofts angrebsoverflade udvikler sig, udvikler Microsoft Bounty-programmet sig også," skriver Madeline Eckert, Bruce Robinson og Lynn Miyashita, som er ledende figurer i Microsofts dusørprogram, i en meddelelse og fortsætter:

"Uanset om det udvider omfanget til at dække nye Microsoft-produkter og -tjenester eller justerer forskningsmål for at beskytte mod ondsindede aktører og nye angrebsvektorer, reagerer Microsoft Bounty-programmet med programforbedringer løbende."

Udbetalingernes størrelse afhænger af, hvor kompliceret og alvorlig den anmeldte sårbarhed er, samt anmeldelsens fuldstændighed og nøjagtighed.

"I det kommende år vil vi fortsætte med at forbedre vores programmer baseret på din feedback. Vi sætter pris på vores globale sikkerhedsforskningsfællesskab for deres igangværende partnerskab og for at dele deres ekspertise for at hjælpe med at sikre millioner af Microsoft-kunder," skriver Microsoft-folkene i meddelelsen.

Læs meddelelsen her.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22. oktober 2026 | Gratis deltagelse

Capgemini Danmark A/S

SAP Engagement Manager

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior eksekveringsspecialist: Fra strategi til målbar levering

Københavnsområdet

Navnenyt fra it-Danmark

Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job
Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Alcadon ApS har pr. 1. januar 2026 ansat Per Claus Henriksen som Datacenter-specialist. Per skal især beskæftige sig med opbygning og udvikling af Alcadons datacenterforretning. Per har tidligere beskæftiget sig med forskellige facetter af datacenterbranchen. Både via PR-bureau og som ansat i datacentre. Nyt job

Per Claus Henriksen

Alcadon ApS