Så mange zero day-huller blev udnyttet sidste år: Private firmaer fører an

Kina og andre statsaktører går målrettet efter netværkets blinde vinkler. Alligevel er det private spywarefirmaer, der oftest udnytter de mest værdifulde softwarehuller.

Artikel top billede

(Foto: Unsplash)

Næsten 100 zero day-sårbarheder blev aktivt udnyttet sidste år.

Det er flere end året før og endnu et tegn på, at markedet for de farligste og mest avancerede softwarehuller vokser.

Helt konkret er det lykkedes Googles eliteenhed af cyberefterforskere at tracke 90 af alvorlige huller. Men det mest opsigtsvækkende i Googles nye opgørelse er ikke bare antallet. Det er, hvem der topper listen.

Blandt de angreb, hvor Google har kunnet knytte udnyttelsen til konkrete aktører, stod kommercielle spywarefirmaer bag flest.

I 18 tilfælde blev zero days definitivt eller sandsynligvis brugt af private overvågningsleverandører. Til sammenligning blev 15 knyttet til statsstøttede spionagegrupper fra blandt andet Kina, Rusland og De Forenede Arabiske Emirater, skriver Recorded Future.

De statslige aktører gik især efter edge-enheder og sikkerhedsprodukter som routere og firewalls for at skaffe sig vedvarende adgang til organisationers netværk. Ifølge Google var kinesiske grupper de mest flittige brugere af zero days blandt nation state-aktørerne.

De private spywarefirmaer gik derimod især efter mobiltelefoner og browsere, hvor sårbarhederne kan bruges til at bryde ind i personlige enheder og sælges videre til kunder med dybe lommer.

Staterne går efter maskinrummets blinde vinkler, men det er private virksomheder, der i stigende grad driver markedet for de mest avancerede digitale indbrud.

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job