Så mange zero day-huller blev udnyttet sidste år: Private firmaer fører an

Kina og andre statsaktører går målrettet efter netværkets blinde vinkler. Alligevel er det private spywarefirmaer, der oftest udnytter de mest værdifulde softwarehuller.

Artikel top billede

(Foto: Unsplash)

Næsten 100 zero day-sårbarheder blev aktivt udnyttet sidste år.

Det er flere end året før og endnu et tegn på, at markedet for de farligste og mest avancerede softwarehuller vokser.

Helt konkret er det lykkedes Googles eliteenhed af cyberefterforskere at tracke 90 af alvorlige huller. Men det mest opsigtsvækkende i Googles nye opgørelse er ikke bare antallet. Det er, hvem der topper listen.

Blandt de angreb, hvor Google har kunnet knytte udnyttelsen til konkrete aktører, stod kommercielle spywarefirmaer bag flest.

I 18 tilfælde blev zero days definitivt eller sandsynligvis brugt af private overvågningsleverandører. Til sammenligning blev 15 knyttet til statsstøttede spionagegrupper fra blandt andet Kina, Rusland og De Forenede Arabiske Emirater, skriver Recorded Future.

De statslige aktører gik især efter edge-enheder og sikkerhedsprodukter som routere og firewalls for at skaffe sig vedvarende adgang til organisationers netværk. Ifølge Google var kinesiske grupper de mest flittige brugere af zero days blandt nation state-aktørerne.

De private spywarefirmaer gik derimod især efter mobiltelefoner og browsere, hvor sårbarhederne kan bruges til at bryde ind i personlige enheder og sælges videre til kunder med dybe lommer.

Staterne går efter maskinrummets blinde vinkler, men det er private virksomheder, der i stigende grad driver markedet for de mest avancerede digitale indbrud.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

29 april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job