Så mange zero day-huller blev udnyttet sidste år: Private firmaer fører an

Kina og andre statsaktører går målrettet efter netværkets blinde vinkler. Alligevel er det private spywarefirmaer, der oftest udnytter de mest værdifulde softwarehuller.

Artikel top billede

(Foto: Unsplash)

Næsten 100 zero day-sårbarheder blev aktivt udnyttet sidste år.

Det er flere end året før og endnu et tegn på, at markedet for de farligste og mest avancerede softwarehuller vokser.

Helt konkret er det lykkedes Googles eliteenhed af cyberefterforskere at tracke 90 af alvorlige huller. Men det mest opsigtsvækkende i Googles nye opgørelse er ikke bare antallet. Det er, hvem der topper listen.

Blandt de angreb, hvor Google har kunnet knytte udnyttelsen til konkrete aktører, stod kommercielle spywarefirmaer bag flest.

I 18 tilfælde blev zero days definitivt eller sandsynligvis brugt af private overvågningsleverandører. Til sammenligning blev 15 knyttet til statsstøttede spionagegrupper fra blandt andet Kina, Rusland og De Forenede Arabiske Emirater, skriver Recorded Future.

De statslige aktører gik især efter edge-enheder og sikkerhedsprodukter som routere og firewalls for at skaffe sig vedvarende adgang til organisationers netværk. Ifølge Google var kinesiske grupper de mest flittige brugere af zero days blandt nation state-aktørerne.

De private spywarefirmaer gik derimod især efter mobiltelefoner og browsere, hvor sårbarhederne kan bruges til at bryde ind i personlige enheder og sælges videre til kunder med dybe lommer.

Staterne går efter maskinrummets blinde vinkler, men det er private virksomheder, der i stigende grad driver markedet for de mest avancerede digitale indbrud.

Læses lige nu

    Annonce

    Event: SAP Excellence Day 2027

    It-løsninger | Online og København

    Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

    9. februar 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,