Aldrig har Microsoft udbetalt så mange penge til dusørjægere som nu

Microsoft har aldrig nogensinde tidligere udbetalt så store summer til internettets dusørjægere som nu. Se her, hvor mange personer, der har fået penge.

Artikel top billede

(Foto: Dan Jensen)

Næsten 600 af internettets dusørjægere har i det seneste år nydt godt af Microsofts store pengetank.

Microsoft har nemlig over det seneste år - i perioden fra 1. juli 2025 til 30. juni 2026 - udbetal mere end 130 millioner kroner i dusører til i alt 562 dusørjægere over hele verden.

Pengene er blevet udbetalt for dusørjægernes opdagelse af sårbarheder, bugs og problemstillinger i Microsofts meget omfattende vifte af løsninger.

Microsoft har som mange andre it-selskaber i årevis anvendt dusør-ordningen med udbetaling af penge for indrapportering af bugs og sårbarheder.

Men aldrig tidligere har selskabet udbetalt så mange penge for indrapportering af så mange sårbarheder og bugs.

Til sammenligning udbetalte selskabet året før omkring 110 millioner kroner til 344 dusørjægere. Og det var også dengang ny rekord for selskabet.

Siden da er udviklingen altså eskaleret betydeligt.

En af forklaringerne er, at Microsoft i december i fjor udvidede den vifte af problemstillinger, som kan udløse udbetaling af dusører, til også at omfatte tredjeparts-løsninger.

Det kaldte Microsoft dengang for 'In scope by default,' hvilket betød, at selskabet begyndte at udbetale dusører for opdagelsen af sårbarheder og bugs i tredjeparts-løsninger eller open source-projekter med direkte og målbare konsekvenser for Microsofts løsninger.

Microsoft meddeler, at den nye 'In scope by default'-ordning tæller for udbetaling af godt fem millioner kroner af årets samlede dusørsum.

Selskabet har udbetalt 15 millioner kroner i forbindelse med de såkaldte Zero Day Quest, som blandt andet omfatter Microsofts egne live hacking-events.

Microsoft peger desuden selv på, at stigningen i antallet af indrapporterede sårbarheder og bugs kan henføres direkte til den kraftigt stigende anvendelse af AI i sikkerheds-miljøerne.

Stigningen af indrapporterede sårbarheder og bugs kan aflæses direkte på antallet af sårbarheder, som Microsoft lapper og retter med de månedlige store såkaldte Patch Tuesday-opdateringer.

Disse opdateringer er måned for måned vokset betydeligt i omfang. Den seneste udsendelse patchede således hele 622 sårbarheder.

Det var ny rekord for Microsoft - og omkring tre gange flere end den hidtidige rekord, som blev sat blot måneden før.

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen