Microsoft strammer kineseres adgang til globalt sikkerhedsprogram efter bølge af angreb

Microsoft strammer op efter mulige kinesiske hackerangreb rettet mod SharePoint.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Microsoft har indført nye restriktioner for kinesiske virksomheder i sit globale cybersikkerhedsprogram.

Det sker efter mistanke om, at fortrolige oplysninger fra programmet er blevet misbrugt i forbindelse med en omfattende hackingkampagne.

Det amerikanske tech-selskab har reduceret kinesiske firmaers adgang til detaljeret information i det såkaldte Microsoft Active Protections Program (MAPP), der normalt giver udvalgte cybersikkerhedspartnere tidlig indsigt i sårbarheder, før de offentliggøres, skriver Reuters.

Baggrunden er en række målrettede angreb mod Microsofts udbredte SharePoint-servere, der fandt sted i juli måned, og som flere eksperter og selskabet selv mener har forbindelse til Beijing.

De kinesiske myndigheder har dog afvist enhver involvering.

Angreb kom efter advarsel fra MAPP

Ifølge Reuters informerede Microsoft MAPP-medlemmer om sårbarhederne 24. juni, 3. juli og 7. juli.

Samtidig vurderede selskabet, at de første aktive angreb blev observeret 7. juli, hvilket har ført til spekulationer om, at oplysninger fra programmet kan være blevet lækket eller misbrugt.

Som konsekvens har Microsoft altså meddelt, at flere kinesiske firmaer nu ikke længere vil modtage såkaldt proof of concept-kode, som er kode, der viser hvordan en sårbarhed kan udnyttes.

Sådan en kode kan være nyttig for virksomhedernes sikkerhedsafdelinger, men også farlig, hvis den havner i de forkerte hænder, fordi den kan udnyttes.

"Vi er bevidste om, at de oplysninger, vi deler med vores partnere, kan blive udnyttet," lyder det i en udtalelse fra Microsoft.

”Derfor iværksætter vi både kendte og fortrolige tiltag for at forhindre misbrug. Vi gennemgår løbende deltagerne og suspenderer eller fjerner dem, hvis vi konstaterer brud på kontrakten, herunder deltagelse i offensive angreb,” lyder det videre.

Microsoft ønsker ikke at oplyse, hvilke virksomheder der er blevet ramt af restriktionerne, eller hvordan efterforskningen af SharePoint-angrebene skrider frem.

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

Morten Eskildsen

Signifly