Gammelt sikkerhedshul i Danske Bank stadig åbent

For et år siden blev Danske Bank gjort opmærksom på et sikkerhedshul. Firmaet, der opdagede fejlen, offentliggør nu informationerne, selv om banken ikke har elimineret sårbarheden.

Artikel top billede

Foto: Torben Klint

Det er nu et år siden, at sikkerhedsfirmaet Secunia gjorde Danske Bank opmærksom på en kritisk sårbarhed i et ActiveX-modul, der anvendes af online-kunder i erhvervssegmentet.

Danske Bank er ifølge Secunia blevet informeret om problemet 16. april 2008 og nu, et år efter, har Secunia så valgt at offentliggøre informationer om sårbarheden på sin webside.

Danske Bank har således haft et helt år til at lukke det hul, der ifølge Secunia stadig står åbent.

Der er noget om snakken

På Secunias webside kan man læse, at sårbarheden kan udnyttes af ondsindede personer til at skaffe sig adgang til almindelige brugers computere og afvikle kode på maskinen.

Sårbarheden kan potentielt anvendes til at få adgang til en brugers computer og efterfølgende placere software, der kan samle og videresende følsomme oplysninger.

Danske Bank indrømmer, at der er noget om snakken, men siger samtidig, at man ikke er gået på kompromis med sikkerheden i netbankløsningen.

"Det er rigtig, at der var en teoretisk sårbarhed i vores elektroniske erhvervsløsning. Og vi har faktisk også løst problemet. Det har vi gjort ved at flytte vores kunder over på et andet system. Vi har bare ikke fået alle med over, og derfor figurerer sårbarheden stadig som åben hos Secunia," siger it-direktør Peter Schleidt i Danske Bank til Comon.

Banken oplyser, at en procent af kunderne endnu ikke er overført til det nye system.

Ifølge Peter Schleidt har banken ikke kendskab til, at sårbarheden er blevet udnyttet.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension