Over 120 virksomheder ramt efter Citrix-brøler: Alligevel afviste selskabet sårbarheden

Selvom over 120 virksomheder har fået ørerne i maskinen efter zero day-sårbarhed, så anerkender Citrix stadig ikke fejlen.

Artikel top billede

(Foto: PR-Foto)

I ugevis blev it-systemer hos virksomheder verden over kompromitteret gennem en fejl i Citrix NetScaler.

Flere end 120 virksomheder er allerede ramt. Alligevel holdt Citrix fast i, at sårbarheden ikke blev udnyttet, skriver BleepingComputer.

Det var først, da det amerikanske cybersikkerhedsagentur CISA tvang fejlen ind i sin officielle trusselsdatabase, at Citrix begyndte at røre på sig.

Men selv da, den 11. juli, skete det med et stille blogopslag.

Og den oprindelige sikkerhedsmeddelelse står stadig uden en anerkendelse af de aktive angreb.

“Adgangen begyndte 20. juni og er steget støt siden. Jeg tror, det er én gruppe, der har udvalgt deres mål nøje,” lyder det fra sikkerhedsforsker Kevin Beaumont, der har fulgt udnyttelsen tæt.

“Der er allerede over 120 virksomheder, der er blevet ramt. Angrebene startede 20. juni, skriver han.

Allerede 23. juni registrerede analysefirmaet GreyNoise forsøg på at udnytte sårbarheden. To uger før der fandtes en offentlig ‘proof of concept’.

Citrix blev advaret. Flere gange. Alligevel kom selskabet ikke med en advarsel til kunderne.

Citrix’ rådgivning er desuden blevet kritiseret for ikke at stoppe angrebene effektivt. Virksomhedens egen firewall kan ikke opdage forsøget, og flere kompromitterede sessionstyper blev ikke nævnt i første omgang.

Det er et af de tilfælde, hvor tavshed og tøven kan blive dyrere end selve sårbarheden. Ikke bare i kroner, men i tillid.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Vil du være med til at opbygge og udvikle Forsvarets dronekapacitet?

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger leder til Lokal IT Servicecenter i Holstebro

    Midtjylland

    Navnenyt fra it-Danmark

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job