Kendt CISO opdagede problem, der førte til 100.000 hackede WhatsApp-konti om dagen: Så blev han fyret

En anlagt erstatningssag, der trækker tråde helt op til Meta-bossen Mark Zuckerberg, lader til at være en del af en kedelig udvikling.

Artikel top billede

(Foto: Pexels)

Da den tidligere Chief Information Security Officer (CISO) i WhatsApp, Attaullah Baig, tillod sig at påpege det problematiske i at give 1.500 udviklere ukontrolleret adgang til brugerdata, var hans fyring fra den Meta-ejede beskedtjeneste måske allerede uundgåelig.

Attaullah Baig hævder, at han gennem intern testning opdagede, at udviklere kunne flytte eller stjæle brugerdata, herunder kontaktoplysninger, IP-adresser og profilbilleder, uden at blive opdaget, eller at der foreligger revisionsspor.

Et sådant niveau af ukontrolleret adgang kan være i strid med amerikansk lovgivning indført efter Cambridge Analytica-skandalen.

Det hævder den tidligere WhatsApp-CISO i et søgsmål mod sin nu forhenværende arbejdsgivers moderselskab, Meta.

Desuden opdagede Attaullah Baig et problem, der førte 100.000 dagligt hackede konti i det, som er verdens mest udbredte beskedtjeneste med tre milliarder brugere.

Også dette valgte ledelsen i Meta og WhatsApp at ignorere, påstår den nu fyrede CISO som et led i retssagen, der omtales af mediet Winbuzzer.

Attaullah Baig siger, at han gentagne gange rejste disse problemer med ledende chefer. Blandt andre WhatsApp-chef Will Cathcart og Meta-direktør Mark Zuckerberg ignorerede deres underordnede CISO.

I søgsmålet hævder Attaullah Baig, at virksomheden i stedet for at adressere sårbarhederne indledte en gengældelseskampagne, der kulminerede i hans fyring for angiveligt "dårlig præstation".

Han søger genansættelse, efterbetaling og erstatning for uretmæssig opsigelse.

Et udbredt problem for it-sikkerheden

Attaullah Baig, der ledede sikkerhedsteamet i WhatsApp fra 2021 indtil sin afgang i februar 2025, siger, at virksomheden valgte vækst frem for sikkerhed.

Det er han langtfra den eneste it-leder, som mener.

Ifølge en nylig undersøgelse fra analysefirmaet Bitdefender er 69 procent af de adspurgte CISO'er og CIO'er i globale, vestlige selskaber blevet bedt om at tie stille om brud på datasikkerheden fra deres arbejdsgivere.

En sammenlignelig undersøgelse viste, at der dermed er sket en stigning fra 42 procent på blot to år.

Dermed er et stigende antal it-chefer under pres for at tie stille om sikkerhedshændelser, da bekymringer om virksomhedens omdømme ofte vejer tungere end overholdelse af love og regler.

Årsagen til stigningen er frygt, hvis man spørger Bitdefenders direktør for cybersikkerhedstjenester, Nicholas Jackson.

"I en tid med øget regulering og skarpere kontrol står virksomheder over for betydelige økonomiske, regulatoriske og omdømmemæssige risici, hvis et brud afslører manglende overholdelse af regler," siger Nicholas Jackson på firmaets site.

"At tie handler måske om at undgå konsekvenser, men det kan øge omkostningerne, hvis det opdages. Mange regler, såsom GDPR og CCPA, øger størrelsen på bøder for ikke at underrette myndighederne inden for de fastsatte tidsfrister. En opdagelse kan også forstærke de omdømmemæssige konsekvenser, et brud kan have," tilføjer han.

Meta afviser beskyldninger

Meta har afvist beskyldningerne fra selskabets forhenværende CISO og fremstiller søgsmålet som en handling begået af en utilfreds tidligere medarbejder.

I en erklæring sagde WhatsApps kommunikationschef, Carl Woog, ifølge Winbuzzer:

"Desværre er dette en velkendt strategi, hvor en tidligere medarbejder bliver afskediget for en dårlig præstation og derefter offentliggør forvrængede påstande, der giver et forkert billede af vores teams igangværende hårde arbejde."

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S