Internet-orm formerer sig på SQL-servere

Internet-ormen Spida spreder sig mellem Microsoft SQL Servere. Ormen udnytter et gammelt sikkerhedshul og kan videresende følsomme oplysninger om systemet.

Som andre primitive organismer går udviklingen hurtigt inden for digitalt småkryb som vira og orme. Det seneste væsen, der er begyndt at vrikke med den leddelte krop er ormen Spida, der har forelsket sig i Microsofts SQL Server, hvor den formerer sig lystigt.

Selve ormen gør ingen skade på sin vært, men ormens parringsskrig kan gøre pladsen på netværket trang, når ormen scanner efter nye, sårbare værter.

Ormen W32.SQLspida.A formerer sig ved at kontakte en Microsoft SQL Server på port 1433, hvor den forsøger at logge sig på med kontoen "SA" (System Administrator), der bruger en blank adgangskode. Hvis den får adgang, videresender den oplysninger om systemet til adressen "ixltd@postone.com". Derefter vil den scanne efter andre sårbare servere på netværket.

Det er først og fremmest denne scanning, der kan give problemer med belastning af netværket. Men ormen videresender altså også oplysninger, som er følsomme, hvis de falder i forkerte hænder.

Det er nyt, at en orm angriber SQL-servere, da de fleste angreb normalt er rettet mod de systemer, der har en direkte grænseflade til internettet. En SQL-server vil som regel være beskyttet af en firewall eller en webserver, så der ikke kan etableres en direkte forbindelse mellem en inficeret server og en rask. Men ormens udbredelse tyder på, at mange SQL-servere er ubeskyttede og dermed sårbare over for angreb.

Microsoft udsendte allerede i april en patch som lukker det sikkerhedshul, Spida-ormen kryber ind af.

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

27 maj 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S