Sikkerheds-kæmpe åbner ladeport i egen sikkerhed

Så skal der igen fejes for egen dør i sikkerhedsbranchen. Endnu et af de helt store sikkerhedsfirmaer har nemlig ikke styr på sikkerheden i eget hus.

Artikel top billede

En række skærmbilleder mere end antyder, at der er skaffet adgang til talrige brugernavne og passwords fra Kasperskys bagvedliggende MySQL-database.

PET har problemer med sikkerheden.

Symantec har flere problemer med sikkerheden, og listen bliver nu udvidet med den russiske sikkerhedsleverandør Kaspersky, der også har interne problemer.

På en blog, der tilhører en rumænsk hacker, som kalder sig for "Unu", fremvises billeder og data, der viser, at han har skabt sig komplet adgang til de bageste linjer i et af verdens største sikkerhedsfirmaer.

Hackeren har fundet en SQL injektion-sårbarhed hos Kaspersky, der giver adgang til følsomme kundedata, og der bliver vist skærmbilleder på bloggen, som mere and antyder, at der er skaffet adgang til talrige brugernavne og passwords fra Kasperskys bagvedliggende MySQL-database.

Den sårbarhed, han udnytter, har ifølge ham selv, indflydelse på alle servere i Sydøstasien.

Kaspersky har svaret meget kort i en officiel udmelding, hvor firmaet oplyser, at fejlen er blevet rettet.

Herudover undskylder firmaet for eventuelle problemer, som sikkerhedshullet har bevirket.

Flere fejl

Det er ikke første gang, at Kaspersky har haft huller i sikkerheden på hjemmefronten.

Den rumænske hacker kunne nemlig i februar offentliggøre oplysninger om en lignende sårbarhed i det russiske antivirus-firmas system.

Det var også den samme hacker, der skaffede sig adgang til Symantecs servere i slutningen af november.

Jagten på skalpe intensiveres

Fejlen hos Kaspersky er identisk med den, firmaet tidligere på året måtte erkende, og det kan være en del af forklaringen på, hvorfor det gang på gang går galt.

"Den fejl, Kaspersky nu er ramt af, er den samme, som tidligere på året blev misbrugt mod firmaet, men i en anden verdensdel," siger sikkerhedsekspert Peter Kruse.

"I tilfældet med Symantec var det ligeledes den samme fejl to forskellige steder i verden. Det tyder på, at de store sikkerhedsfirmaer ikke kan gennemtvinge en global sikkerhedspolitik over hele linjen. Det kan se ud som om, man mangler globale kontroller," vurderer han.

Ifølge Peter kruse bliver Kaspersky derfor næppe den sidste sikkerhedsproducent, der bliver ramt.

"Vi ser en jagt på sikkerhedsfirmaerne i øjeblikket. Symantec og Kaspersky er blevet afsløret, og i sidste uge blev også sikkerhedsselskaberne Panda og Avast fanget i egne sikkerhedsfejl. Der er i øjeblikket en systematisk jagt på antivirus-producenterne, og jeg forventer, at der kommer flere inden jul," siger han.

Begrundelsen for at sikkerhedsproducenterne er kommet i hackernes fokus skyldes blandt andet prestige.

"Det giver stor anseelse i hacker-miljøet at fange en sikkerhedsproducent i fejl," siger Peter Kruse.

Peter Kruse er dog ikke begejstret for klapjagten på sikkerhedsfirmaerne.

"Det burde jo være den anden vej rundt. Som udgangspunkt burde man have en sikkerhedsbranche, der selv finder fejlene, frem for at det er hackerne."

Det handler om opmærksomhed

Samtidig kan man fornemme en vis utilfredshed blandt hackerne med, at sikkerhedsproducenterne måske lover lidt mere, end de kan holde for at få solgt varerne.

"Hvordan kan man have tillid til produkter fra en producent, der ikke en gang er i stand til at beskytte sine egne databaser?" spørger hackeren, der fandt Kaspersky-fejlen, således retorisk på sin blog.

Efter eget udsagn er hans hensigt ikke at stjæle data, men at sætte fokus på sikkerhedsproblemer.

"Jeg gemmer intet. Mit mål var, og er stadig, at advare. At skabe opmærksomhed," skriver han på sin blog.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

Tim Meicker

WITRICS A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS