Over 120 virksomheder ramt efter Citrix-brøler: Alligevel afviste selskabet sårbarheden

Selvom over 120 virksomheder har fået ørerne i maskinen efter zero day-sårbarhed, så anerkender Citrix stadig ikke fejlen.

Artikel top billede

(Foto: PR-Foto)

I ugevis blev it-systemer hos virksomheder verden over kompromitteret gennem en fejl i Citrix NetScaler.

Flere end 120 virksomheder er allerede ramt. Alligevel holdt Citrix fast i, at sårbarheden ikke blev udnyttet, skriver BleepingComputer.

Det var først, da det amerikanske cybersikkerhedsagentur CISA tvang fejlen ind i sin officielle trusselsdatabase, at Citrix begyndte at røre på sig.

Men selv da, den 11. juli, skete det med et stille blogopslag.

Og den oprindelige sikkerhedsmeddelelse står stadig uden en anerkendelse af de aktive angreb.

“Adgangen begyndte 20. juni og er steget støt siden. Jeg tror, det er én gruppe, der har udvalgt deres mål nøje,” lyder det fra sikkerhedsforsker Kevin Beaumont, der har fulgt udnyttelsen tæt.

“Der er allerede over 120 virksomheder, der er blevet ramt. Angrebene startede 20. juni, skriver han.

Allerede 23. juni registrerede analysefirmaet GreyNoise forsøg på at udnytte sårbarheden. To uger før der fandtes en offentlig ‘proof of concept’.

Citrix blev advaret. Flere gange. Alligevel kom selskabet ikke med en advarsel til kunderne.

Citrix’ rådgivning er desuden blevet kritiseret for ikke at stoppe angrebene effektivt. Virksomhedens egen firewall kan ikke opdage forsøget, og flere kompromitterede sessionstyper blev ikke nævnt i første omgang.

Det er et af de tilfælde, hvor tavshed og tøven kan blive dyrere end selve sårbarheden. Ikke bare i kroner, men i tillid.

Læses lige nu

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos