Microsoft strammer kineseres adgang til globalt sikkerhedsprogram efter bølge af angreb

Microsoft strammer op efter mulige kinesiske hackerangreb rettet mod SharePoint.

Artikel top billede

(Foto: 2017 Getty Images / Dave Kotinsky)

Microsoft har indført nye restriktioner for kinesiske virksomheder i sit globale cybersikkerhedsprogram.

Det sker efter mistanke om, at fortrolige oplysninger fra programmet er blevet misbrugt i forbindelse med en omfattende hackingkampagne.

Det amerikanske tech-selskab har reduceret kinesiske firmaers adgang til detaljeret information i det såkaldte Microsoft Active Protections Program (MAPP), der normalt giver udvalgte cybersikkerhedspartnere tidlig indsigt i sårbarheder, før de offentliggøres, skriver Reuters.

Baggrunden er en række målrettede angreb mod Microsofts udbredte SharePoint-servere, der fandt sted i juli måned, og som flere eksperter og selskabet selv mener har forbindelse til Beijing.

De kinesiske myndigheder har dog afvist enhver involvering.

Angreb kom efter advarsel fra MAPP

Ifølge Reuters informerede Microsoft MAPP-medlemmer om sårbarhederne 24. juni, 3. juli og 7. juli.

Samtidig vurderede selskabet, at de første aktive angreb blev observeret 7. juli, hvilket har ført til spekulationer om, at oplysninger fra programmet kan være blevet lækket eller misbrugt.

Som konsekvens har Microsoft altså meddelt, at flere kinesiske firmaer nu ikke længere vil modtage såkaldt proof of concept-kode, som er kode, der viser hvordan en sårbarhed kan udnyttes.

Sådan en kode kan være nyttig for virksomhedernes sikkerhedsafdelinger, men også farlig, hvis den havner i de forkerte hænder, fordi den kan udnyttes.

"Vi er bevidste om, at de oplysninger, vi deler med vores partnere, kan blive udnyttet," lyder det i en udtalelse fra Microsoft.

”Derfor iværksætter vi både kendte og fortrolige tiltag for at forhindre misbrug. Vi gennemgår løbende deltagerne og suspenderer eller fjerner dem, hvis vi konstaterer brud på kontrakten, herunder deltagelse i offensive angreb,” lyder det videre.

Microsoft ønsker ikke at oplyse, hvilke virksomheder der er blevet ramt af restriktionerne, eller hvordan efterforskningen af SharePoint-angrebene skrider frem.

Annonce

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks