Microsoft: Hackere udnytter kendt SharePoint-sårbarhed til at sprede ransomware – over 400 organisationer nu ramt

Minimum 400 organisationer - fra Bornholms kommune til USA's energiministerium - er eller har været udsat for cyberangreb som følge af en sikkerhedsbrist i Microsoft Sharepoint.

Artikel top billede

(Foto: Dan Jensen)

Et alvorligt sikkerhedshul i Microsofts SharePoint-software bliver udnyttet til at sprede ransomware, advarer Microsoft.

Angrebene er en eskalation af en kampagne, der allerede har kompromitteret mindst 400 organisationer verden over – herunder danske Bornholms Regionskommune.

I et blogindlæg offentliggjort sent onsdag advarer Microsoft om, at den kendte SharePoint-sårbarhed, som selskabet tidligere på ugen udsendte en nødopdatering ud for at lappe, nu bliver udnyttet i en omfattende ransomware-kampagne.

Ifølge Microsoft står den kinesisk-forbundne hackergruppe “Storm-2603” bag de seneste angreb, hvor ofrenes netværk lammes, indtil en digital løsesum betales.

Microsoft skriver, at der er tale om en “eskalation” i forhold til tidligere angreb, der primært var centreret omkring datatyveri. Den nye fase indebærer langt større forstyrrelser og potentielt kritiske konsekvenser for de ramte organisationer.

Langt over 400 virksomheder kan være ramt

Ifølge det hollandske cybersikkerhedsfirma Eye Security er mindst 400 organisationer allerede ramt, hvilket er en markant stigning i forhold til de omkring 100 tilfælde, der blev rapporteret i weekenden.

Og der er højst sandsynligt langt flere, der er ramt, siger Vaisha Bernard, der er chef for hacking hos Eye Security til Reuters.

”Der er mange flere, fordi ikke alle angreb efterlader spor, vi kan scanne efter.”

Blandt ofrene er det amerikanske energiministerium herunder dets nationale nukleare sikkerhedsadministration (NNSA), der blandt andet har ansvar for USA’s atomvåben.

”Fredag den 18. juli begyndte udnyttelsen af en Microsoft SharePoint zero-day-sårbarhed at påvirke Energiministeriet, herunder NNSA. Ministeriet blev kun minimalt påvirket på grund af sin udbredte brug af Microsoft M365-skyen og meget effektive cybersikkerhedssystemer. Et meget lille antal systemer blev påvirket. Alle berørte systemer er ved at blive gendannet,” udtaler en talsmand fra NNSA til The Register.

Derudover rapporterer flere medier, herunder NextGov og Politico, at en bred vifte af amerikanske myndigheder er blevet ramt. Microsoft og den amerikanske cybersikkerhedsmyndighed CISA har endnu ikke kommenteret angrebenes omfang.

Sårbarheden blev opdaget i foråret

De berørte versioner inkluderer SharePoint Enterprise Server 2016, 2019 og SharePoint Server Subscription Edition.

Angrebene udnytter en kombination af to kritiske sårbarheder – CVE-2025-53770 og CVE-2025-53771 – som tilsammen gør det muligt at omgå autentificering og udføre ondsindet kode på netværket.

Sårbarheden blev første gang identificeret under en hacker-konkurrence i Berlin i maj. Microsoft udsendte tidligere i juli en nødopdatering, som dog viste sig at være utilstrækkelig.

Først i denne uge fulgte en ny opdatering, som skulle lukke sikkerhedshullet helt.

Microsoft har endnu ikke oplyst, hvor mange organisationer der konkret er ramt, men advarer om, at flere aktører nu kan finde på at udnytte samme sårbarhed.

Bornholms Regionskommune også forsøgt ramt

Også i Danmark har angrebene haft konkrete konsekvenser. Bornholms Regionskommune opdagede torsdag i sidste uge et forsøg på angreb, der eskalerede kraftigt natten til tirsdag.

”Vi var nervøse for, hvor længe vi kunne holde til det her,” fortalte kommunens it-chef Claus Munk til Computerworld tirsdag.

Hjemmesiderne blev tirsdag morgen lukket ned, mens Microsofts opdatering blev implementeret. Efter cirka fire timers arbejde var systemerne tilbage i normal drift.

Bornholm har ikke konstateret datatab, men evaluerer nu hele hændelsen for at forbedre beredskabet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    KMD A/S

    Senior Test Manager

    Københavnsområdet

    Formpipe Software A/S

    Senior Product Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporterelever til Lokal IT på Antvorskov Kaserne

    Region Sjælland

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    Idura har pr. 1. januar 2026 ansat Joshua Pratt, 32 år,  som software engineer. Han skal især beskæftige sig med at bruge sin tekniske knowhow og erfaring i teamet for extensions og integrationer. Han kommer fra en stilling som Tech Director hos NoA Ignite Denmark. Han har tidligere beskæftiget sig med komplekse webprojekter, senest udviklingen af det nye website og e-commerce-platform for tivoli.dk. Nyt job

    Joshua Pratt

    Idura

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT