Huawei-routere fik telenet til at kollapse i tre timer: Nu er årsagen er fundet

I tre timer mistede borgerne i Luxembourg adgang til telenettet hos det nationale teleselskab. Myndigheder i landet har betegnet angrebet som "et exceptionelt og sofistikeret cyberangreb," og det viser sig nu, at angrebet har udnyttet en sårbarhed i Huawei-routere.

Artikel top billede

(Foto: Computerworld.dk)

Sidste år blev telenettet i Luxembourg lammet i tre timer, hvor der var forstyrrelser på mobilnettet, fastnettet og alarmopkald.

Nedbruddet fandt sted 23. juli, og det fik den konsekvens, at hundredtusindvis af borgere mistede adgangen til det nationale teleselskab Posts 4G- og 5G-net.

Indtil nu har årsagen været ukendt, men nu viser det sig ifølge mediet The Record, at nedbruddet skyldtes en hidtil ukendt sårbarhed i software til Huaweis enterprise-routere, der anvendes af landets nationale teleselskab, Post Luxembourg.

Sårbarheden blev udnyttet som led i det, som myndighederne i Luxembourg tidligere har beskrevet som et ”exceptionelt, avanceret og sofistikeret cyberangreb.”

Målrettet og manipuleret netværkstrafik

Ifølge The Record blev angrebet forårsaget af målrettet og manipuleret netværkstrafik, som sendte teleselskabets Huawei-routere ud i et endeløst genstartsloop og fik kritiske dele af teleinfrastrukturen til at kollapse.

Ifølge mediet er sårbarheden, der blev udnyttet, fuldstændig ukendt og har derfor heller ikke et CVE-id, der normalt bruges til at identificere sårbarheder. Eksperter karakteriserer over for The Record angrebet som et ”nuldagssårbarhedsangreb.”

En nuldagssårbarhed er en betegnelse, som bruges om sårbarheder, der bliver fundet og udnyttet, før softwareleverandøren er blevet opmærksom på dem.

Ingen tilgængelig patch

Paul Rausch, der er kommunikationschef hos Post Luxembourg, bekræfter over for The Record, at der blev rettet et overbelastningsangreb mod en af selskabets netværksenheder, der udnyttede en hidtil ukendt og udokumenteret sårbarhed i systemet, som der på daværende tidspunkt ikke fandtes en patch til.

Han understreger ligeledes, at nedbruddet ikke ”var relateret til udnyttelse af kendte eller tidligere dokumenterede sårbarheder.”

Huawei har ifølge Paul Rausch oplyst til teleselskabet, at selskabet ikke tidligere har oplevet et angreb, der udnytter den sårbarhed, hos nogen af sine kunder, og at det derfor ikke havde en løsning klar.

The Record oplyser, at der efterfølgende ikke er dokumenteret andre tilfælde, hvor sårbarheden er blevet udnyttet, og at sårbarheden ikke er blevet offentligt anerkendt af Huawei.

Læses lige nu

    Annonce

    Annonceindlæg fra Cognizant

    Agentic AI kræver mere end teknologi

    De fleste virksomheder har efterhånden bevist, at AI virker. Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

    Maria Binger

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,