Så mange zero day-huller blev udnyttet sidste år: Private firmaer fører an

Kina og andre statsaktører går målrettet efter netværkets blinde vinkler. Alligevel er det private spywarefirmaer, der oftest udnytter de mest værdifulde softwarehuller.

Artikel top billede

(Foto: Unsplash)

Næsten 100 zero day-sårbarheder blev aktivt udnyttet sidste år.

Det er flere end året før og endnu et tegn på, at markedet for de farligste og mest avancerede softwarehuller vokser.

Helt konkret er det lykkedes Googles eliteenhed af cyberefterforskere at tracke 90 af alvorlige huller. Men det mest opsigtsvækkende i Googles nye opgørelse er ikke bare antallet. Det er, hvem der topper listen.

Blandt de angreb, hvor Google har kunnet knytte udnyttelsen til konkrete aktører, stod kommercielle spywarefirmaer bag flest.

I 18 tilfælde blev zero days definitivt eller sandsynligvis brugt af private overvågningsleverandører. Til sammenligning blev 15 knyttet til statsstøttede spionagegrupper fra blandt andet Kina, Rusland og De Forenede Arabiske Emirater, skriver Recorded Future.

De statslige aktører gik især efter edge-enheder og sikkerhedsprodukter som routere og firewalls for at skaffe sig vedvarende adgang til organisationers netværk. Ifølge Google var kinesiske grupper de mest flittige brugere af zero days blandt nation state-aktørerne.

De private spywarefirmaer gik derimod især efter mobiltelefoner og browsere, hvor sårbarhederne kan bruges til at bryde ind i personlige enheder og sælges videre til kunder med dybe lommer.

Staterne går efter maskinrummets blinde vinkler, men det er private virksomheder, der i stigende grad driver markedet for de mest avancerede digitale indbrud.

Navnenyt fra it-Danmark

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job