Microsoft strammer kineseres adgang til globalt sikkerhedsprogram efter bølge af angreb

Microsoft strammer op efter mulige kinesiske hackerangreb rettet mod SharePoint.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Microsoft har indført nye restriktioner for kinesiske virksomheder i sit globale cybersikkerhedsprogram.

Det sker efter mistanke om, at fortrolige oplysninger fra programmet er blevet misbrugt i forbindelse med en omfattende hackingkampagne.

Det amerikanske tech-selskab har reduceret kinesiske firmaers adgang til detaljeret information i det såkaldte Microsoft Active Protections Program (MAPP), der normalt giver udvalgte cybersikkerhedspartnere tidlig indsigt i sårbarheder, før de offentliggøres, skriver Reuters.

Baggrunden er en række målrettede angreb mod Microsofts udbredte SharePoint-servere, der fandt sted i juli måned, og som flere eksperter og selskabet selv mener har forbindelse til Beijing.

De kinesiske myndigheder har dog afvist enhver involvering.

Angreb kom efter advarsel fra MAPP

Ifølge Reuters informerede Microsoft MAPP-medlemmer om sårbarhederne 24. juni, 3. juli og 7. juli.

Samtidig vurderede selskabet, at de første aktive angreb blev observeret 7. juli, hvilket har ført til spekulationer om, at oplysninger fra programmet kan være blevet lækket eller misbrugt.

Som konsekvens har Microsoft altså meddelt, at flere kinesiske firmaer nu ikke længere vil modtage såkaldt proof of concept-kode, som er kode, der viser hvordan en sårbarhed kan udnyttes.

Sådan en kode kan være nyttig for virksomhedernes sikkerhedsafdelinger, men også farlig, hvis den havner i de forkerte hænder, fordi den kan udnyttes.

"Vi er bevidste om, at de oplysninger, vi deler med vores partnere, kan blive udnyttet," lyder det i en udtalelse fra Microsoft.

”Derfor iværksætter vi både kendte og fortrolige tiltag for at forhindre misbrug. Vi gennemgår løbende deltagerne og suspenderer eller fjerner dem, hvis vi konstaterer brud på kontrakten, herunder deltagelse i offensive angreb,” lyder det videre.

Microsoft ønsker ikke at oplyse, hvilke virksomheder der er blevet ramt af restriktionerne, eller hvordan efterforskningen af SharePoint-angrebene skrider frem.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Navnenyt fra it-Danmark

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job