Over 120 virksomheder ramt efter Citrix-brøler: Alligevel afviste selskabet sårbarheden

Selvom over 120 virksomheder har fået ørerne i maskinen efter zero day-sårbarhed, så anerkender Citrix stadig ikke fejlen.

Artikel top billede

(Foto: PR-Foto)

I ugevis blev it-systemer hos virksomheder verden over kompromitteret gennem en fejl i Citrix NetScaler.

Flere end 120 virksomheder er allerede ramt. Alligevel holdt Citrix fast i, at sårbarheden ikke blev udnyttet, skriver BleepingComputer.

Det var først, da det amerikanske cybersikkerhedsagentur CISA tvang fejlen ind i sin officielle trusselsdatabase, at Citrix begyndte at røre på sig.

Men selv da, den 11. juli, skete det med et stille blogopslag.

Og den oprindelige sikkerhedsmeddelelse står stadig uden en anerkendelse af de aktive angreb.

“Adgangen begyndte 20. juni og er steget støt siden. Jeg tror, det er én gruppe, der har udvalgt deres mål nøje,” lyder det fra sikkerhedsforsker Kevin Beaumont, der har fulgt udnyttelsen tæt.

“Der er allerede over 120 virksomheder, der er blevet ramt. Angrebene startede 20. juni, skriver han.

Allerede 23. juni registrerede analysefirmaet GreyNoise forsøg på at udnytte sårbarheden. To uger før der fandtes en offentlig ‘proof of concept’.

Citrix blev advaret. Flere gange. Alligevel kom selskabet ikke med en advarsel til kunderne.

Citrix’ rådgivning er desuden blevet kritiseret for ikke at stoppe angrebene effektivt. Virksomhedens egen firewall kan ikke opdage forsøget, og flere kompromitterede sessionstyper blev ikke nævnt i første omgang.

Det er et af de tilfælde, hvor tavshed og tøven kan blive dyrere end selve sårbarheden. Ikke bare i kroner, men i tillid.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job