Skiltene i storcenteret kan være hackerens vej ind: Samsung-sårbarhed udnyttes aktivt

Særlig sårbarhed opdaget hos Samsungs info-skærme. Det korte råd: Hold dem væk fra internettet, lyder det fra Arctic Wolf.

Artikel top billede

(Foto: Samsung)

Digitale skilte i butikker, hoteller og storcentre fremstår uskyldige – men bag de glitrende budskaber gemmer sig en kritisk sårbarhed, der kan åbne døren til langt større angreb.

Sikkerhedsfirmaet Arctic Wolf har netop løftet sløret for, at en alvorlig sårbarhed i et af Samsungs produkter med det mundrette navn: MagicINFO.

Hullet udnyttes allerede påpeger Arctic Wolf. Server-softwaren bruges til at styre digitale skilte i blandt andet detailhandlen, lufthavne og erhvervsbyggerier.

Ifølge Arctic Wolf kan sårbarheden give angribere mulighed for at uploade og afvikle ondsindet kode, hvis serveren er tilgængelig fra internettet.

Det gør netop den type udstyr til en oplagt – og ofte overset – trædesten for cyberbanditter, som går målrettet efter sårbare IoT-enheder med adgang til netværk.

Sårbarheden, der er registreret som CVE-2024-7399, blev oprindeligt kendt i august 2024. Samsung udsendte i første omgang en patch, men ifølge Arctic Wolf har opdateringen ikke løst problemet tilfredsstillende.

Der er nu offentliggjort såkaldte proof-of-concept-værktøjer, som gør det muligt at demonstrere og udnytte fejlen, og Arctic Wolf vurderer, at den fortsat vil blive misbrugt.

Hold løsningen væk fra internettet

Arctic Wolf anbefaler, at virksomheder med MagicINFO 9 Server implementeret sørger for, at løsningen ikke er tilgængelig fra internettet – men udelukkende via lokale netværk, altså netværkene er tilstrækkeligt segmenteret.

Det gælder også, selv hvis Samsung på et senere tidspunkt udsender en ny patch, lyder det i firmaets tekniske bulletin.

MagicINFO-løsningen bruges bredt i erhvervslivet, men fordi den typisk ligger uden for det centrale it-overblik, risikerer den at blive overset i sikkerhedsarbejdet. Netop den type sårbarheder i IoT-enheder – fra kameraer, køleskaber eller kaffemaskiner – bliver i stigende grad brugt som indgangspunkt i større, målrettede angreb.

Arctic Wolf er til stede i over 30 lande med mere end 10.000 kunder.

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17 september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job