-
Industri
-
Center for Cybersikkerhed (CFCS) gør danske virksomheder opmærksom på, at man har fundet en bagdør i serversoftwaren Orion fra det amerikanske softwarefirma SolarWinds.
En svaghed i serversoftware, som bruges af mange hundredetusinder af virksomheder på verdensplan (herunder også i Danmark) kan blive udnyttet af hackere til at trænge ind i virksomhedernes datasystemer.
Det er Center for Cybersikkerhed under Forsvarets Efterretningstjeneste, som advarer om det omfattende angreb.
Hackerne benytter samme fremgangsmåde, som blev brugt til at nedlægge Mærsk-koncernen ned for tre år siden.
Den såkaldte ”malware”, der kaldes SUNBURST, kan distribueres til brugere af Orion-softwaren fra SolarWinds.
Malwaren starter med at slumre i to uger, før den aktiveres, og myndighederne vurderer, at det verdensomspændende angreb kan være blevet startet allerede i foråret 2020.
Center for Cybersikkerhed har i forbindelse med hackerangrebet udarbejdet en guide til, hvordan man som virksomhed kan sikre sig.
Du kan finde guiden her!
https://cfcs.dk/globalassets/cfcs/dokumenter/2020/cfcs-varsel-solarwinds-teknisk-reference.pdf
DKCERT (Danish Computer Security Incident Response Team) har også sammensat en guide, som du finder her!
https://www.cert.dk/da/news/2020-12-15/Saarbarhed-i-SolarWinds-brugt-i-angreb