Over 120 virksomheder ramt efter Citrix-brøler: Alligevel afviste selskabet sårbarheden

Selvom over 120 virksomheder har fået ørerne i maskinen efter zero day-sårbarhed, så anerkender Citrix stadig ikke fejlen.

Artikel top billede

(Foto: PR-Foto)

I ugevis blev it-systemer hos virksomheder verden over kompromitteret gennem en fejl i Citrix NetScaler.

Flere end 120 virksomheder er allerede ramt. Alligevel holdt Citrix fast i, at sårbarheden ikke blev udnyttet, skriver BleepingComputer.

Det var først, da det amerikanske cybersikkerhedsagentur CISA tvang fejlen ind i sin officielle trusselsdatabase, at Citrix begyndte at røre på sig.

Men selv da, den 11. juli, skete det med et stille blogopslag.

Og den oprindelige sikkerhedsmeddelelse står stadig uden en anerkendelse af de aktive angreb.

“Adgangen begyndte 20. juni og er steget støt siden. Jeg tror, det er én gruppe, der har udvalgt deres mål nøje,” lyder det fra sikkerhedsforsker Kevin Beaumont, der har fulgt udnyttelsen tæt.

“Der er allerede over 120 virksomheder, der er blevet ramt. Angrebene startede 20. juni, skriver han.

Allerede 23. juni registrerede analysefirmaet GreyNoise forsøg på at udnytte sårbarheden. To uger før der fandtes en offentlig ‘proof of concept’.

Citrix blev advaret. Flere gange. Alligevel kom selskabet ikke med en advarsel til kunderne.

Citrix’ rådgivning er desuden blevet kritiseret for ikke at stoppe angrebene effektivt. Virksomhedens egen firewall kan ikke opdage forsøget, og flere kompromitterede sessionstyper blev ikke nævnt i første omgang.

Det er et af de tilfælde, hvor tavshed og tøven kan blive dyrere end selve sårbarheden. Ikke bare i kroner, men i tillid.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Netcompany A/S

    Software Developer

    Nordjylland

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job