Advarsel om huller i backup-software

SANS Institute fremhæver sikkerhedshuller i backup-software fra Veritas og Computer Associates blandt de mest alvorlige i det seneste kvartal. Det skyldes, at firmaer let kan overse, at der er kommet opdateringer til backup-softwaren.

Organisationen SANS Institute, som blandt andet står bag sikkerhedstjenesten Internet Storm Center, advarer om sikkerhedshuller i populære backup-programmer.

SANS Institute har registreret i alt 422 nye sikkerhedshuller i løbet af det seneste kvartal, hvilket er en stigning på 11 procent.

Især fremhæver SANS Institute sikkerhedshuller i to backup-programmer, det ene fra Veritas, som i sidste måned blev opkøbt af Symantec, det andet fra Computer Associates.

De markerer sig begge på den top 20 liste, som SANS Institute har udarbejdet over de sikkerhedshuller, som ifølge organisationen udgør den største trussel.

Sikkerhedshullerne i de to backup-programmer er særligt problematiske, fordi de to firmaer sidder på en stor del af markedet. Det vil sige, at op mod 30 procent af virksomhederne benytter den sårbare software.

Mens der ofte er stor opmærksomhed omkring sikkerhedshuller i Microsofts styresystem Windows, så er der som regel mindre blæst om sikkerhedshuller i backup-software.

Det betyder, at der er stor risiko for, at en virksomhed overser, at der er kommet en opdatering til softwaren.

Backup-programmer udgør en ekstra stor trussel, vurderer SANS Institute, fordi adgang til programmerne gennem et sikkerhedshul reelt giver adgang til alle virksomhedens data.

På SANS Institutes top 20 liste finder man desuden en række sikkerhedshuller i populære webbrowsere og i programmer til download af musik såsom Apples Itunes.

Relevant link

SANS Institutes top 20

Event: Årets CIO 2026

Andre events | København

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

4. juni 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job