Internet-orm formerer sig på SQL-servere

Internet-ormen Spida spreder sig mellem Microsoft SQL Servere. Ormen udnytter et gammelt sikkerhedshul og kan videresende følsomme oplysninger om systemet.

Som andre primitive organismer går udviklingen hurtigt inden for digitalt småkryb som vira og orme. Det seneste væsen, der er begyndt at vrikke med den leddelte krop er ormen Spida, der har forelsket sig i Microsofts SQL Server, hvor den formerer sig lystigt.

Selve ormen gør ingen skade på sin vært, men ormens parringsskrig kan gøre pladsen på netværket trang, når ormen scanner efter nye, sårbare værter.

Ormen W32.SQLspida.A formerer sig ved at kontakte en Microsoft SQL Server på port 1433, hvor den forsøger at logge sig på med kontoen "SA" (System Administrator), der bruger en blank adgangskode. Hvis den får adgang, videresender den oplysninger om systemet til adressen "ixltd@postone.com". Derefter vil den scanne efter andre sårbare servere på netværket.

Det er først og fremmest denne scanning, der kan give problemer med belastning af netværket. Men ormen videresender altså også oplysninger, som er følsomme, hvis de falder i forkerte hænder.

Det er nyt, at en orm angriber SQL-servere, da de fleste angreb normalt er rettet mod de systemer, der har en direkte grænseflade til internettet. En SQL-server vil som regel være beskyttet af en firewall eller en webserver, så der ikke kan etableres en direkte forbindelse mellem en inficeret server og en rask. Men ormens udbredelse tyder på, at mange SQL-servere er ubeskyttede og dermed sårbare over for angreb.

Microsoft udsendte allerede i april en patch som lukker det sikkerhedshul, Spida-ormen kryber ind af.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

It-løsninger | Online

Business Central 2026: AI, Power Apps og branchemoduler

Få hands-on viden om, hvordan du kan skalere din virksomhed med AI, Power Apps og branchemoduler i Dynamics 365 Business Central.

Sikkerhed | København S

Roundtable: Sådan forbereder du virksomheden på næste trusselsbillede

Verden er i opbrud. Voldsomme geopolitiske forandringer, fortsat krig i Europa og konstante cyberangreb stiller helt nye krav til danske virksomheder. Trusselsbilledet ændrer sig fra uge til uge - og det kræver både politisk forståelse,...

Se alle vores events inden for it

Operate Technology A/S

PHP-udvikler til Drupal

Københavnsområdet

Netcompany A/S

IT Consultant

Københavnsområdet

Capgemini Danmark A/S

Senior SAP S/4HANA Finance Lead / Solution Architect

Københavnsområdet

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS