Kæmpe-hul i Symantecs egen sikkerhed

Sikkerhedsfirmaet Symantec har problemer på hjemmefronten. Der er direkte hul igennem til de indre linjer.

Artikel top billede

Hackerens skærmdumps af indhold fra Symantecs servere er trofæer, der stolt vises frem.

Symantec, der er et af verdens største sikkerhedsfirmaer med over 17.500 medarbejdere i mere end 40 lande, mærker nu på egen krop, hvad ringe sikkerhed kan betyde.

På en blog, der tilhører en rumænsk hacker, som kalder sig for "Unu", kan man nemlig finde billeder og data, der viser, at han, har skabt sig komplet adgang til en server hos et af verdens største sikkerhedsfirmaer.

Symantec-serveren indeholder forskellige former for sensitive data, og på bloggen er der skærmbilleder, som viser, hvordan han med lethed klikker sig rundt på drevet hos Symantec.

Blandt informationerne fremviser bloggeren detaljerede oplysninger om indholdet af databaser samt passwords og brugernavne i helt almindelig tekstform på både ansatte i Symantec og brugere af firmaets web-butik.

Og der er stor harme hos hackeren over, hvad der beskrives som Symantecs lemfældige omgang med følsomme oplysninger.

"Jeg var rasende, da jeg så resultatet. Disse brugeres passwords er gemt i klar tekst," skriver han.

Fuld kontrol over Symantec

En sikkerhedsekspert vurderer, at hackeren har haft fuld kontrol over Symantec-serveren.

"Det, vi har set, viser, at hackeren har været helt inde i systemet og bevæget sig rundt på både C- og D-drevet. Det er meget uheldigt, ikke mindst når man er it-sikkerhedsleverandør," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

"Den fejl, der udnyttes af hackeren, er en typisk valideringsfejl, og det bør kontrolleres som standard. Samtidig bør data som eksempelvis passwords som minimum være krypterede."

"Det er flere hovsa'er i denne episode," vurderer han.

Symantec bekræfter hul

Symantecs danske afdeling har ikke lyst til at svare på, hvorfor sikkerheden ikke er på plads.

Her henvises til den nordisk ansvarlige, der igen henviser til en officiel amerikansk udtalelse, der bekræfter et problem, men samtidig forsøger, at gyde olie på vandene.

"En SQL-injektion sårbarhed er blevet identificeret på pcd.symantec.com. Webstedet tager hånd om kundesupport til brugere af Symantecs Norton-mærkede produkter i Japan og Sydkorea. På nuværende tidspunkt mener vi, at denne hændelse ikke påvirker Symantecs kunder andre steder i verden," lyder det fra sikkerhedsfirmaet.

"Denne hændelse får konsekvenser for kundesupport i Japan og Sydkorea, men påvirker ikke sikkerheden og brugen af Symantecs forbrugerprodukter. Symantec er i øjeblikket i færd med at tage hånd om, at webstedet er sikret. Symantec undersøger stadig hændelsen og har ikke yderligere oplysninger at dele på dette tidspunkt," siger firmaets officielle udmelding.

Giver branchen et dårligt rygte

"Det ligner en sjuskefejl. Det er flovt, og skader hele branchen."

Så kontant er dommen over Symantec-fejlen fra Peter Kruse.

"I så stor en virksomhed, bør der være en sikkerhedspolitik, der gælder alle, og det er hovedsædets ansvar, at der leves op til reglerne. Man kan ikke bare sende ansvaret videre til en enkelt region," siger han.

"Det er særligt vigtigt, når man er et sikkerhedsfirma, der tilbyder ydelser, som skal sikre lige præcis denne form for angreb. Når man tilbyder det, må man som minimum tage sin egen medicin," vurderes det.

"En ting er, at der sker en fejl, men det er svært at forholde sig til, at de ikke tager ansvaret på sig og indrømmer uheldet. Det handler ikke kun om Symantec, men om hele branchens rygte."

Det handler om opmærksomhed

På hacker-bloggen er der også en lille hilsen til Symantec:

"Det virker underligt, at en virksomhed som Symantec, der sælger sikkerhedsløsninger som eksempelvis det populære Norton, ønsker at beskytte os, når de ikke er i stand til at beskytte deres egen database."

Den rumænske hacker offentliggjorde i februar oplysninger om en lignende sårbarhed i det russiske antivirus firma Kasperskys system.

Efter eget udsagn er hans hensigt dog ikke at stjæle data.

"Jeg gemmer intet. Mit mål var, og er stadig, at advare. At skabe opmærksomhed," skriver han på sin blog.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Se alle vores events inden for it

Netcompany A/S

IT Consultant

Københavnsområdet

Skal lukkes AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Tech Lead til Datacenter Operations

Københavnsområdet

Paychex Europe

Product Manager, AI & Shared Capabilities

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S