Tech

Massivt cyberangreb rammer 100 organisationer – Microsoft-software udnyttet

Tusindvis af virksomheder kan være sårbare efter hackerangreb mod Microsofts SharePoint-servere.

Mikkel Preisler
Af Mikkel Preisler 22. juli 2025

En hidtil ukendt sikkerhedssvaghed i Microsofts SharePoint-servere har banet vejen for et omfattende cyberangreb, som indtil videre har ramt omkring 100 organisationer. Sårbarheden blev først opdaget i weekenden, da eksperter fra det hollandske cybersikkerhedsfirma Eye Security konstaterede et angreb mod en af deres kunder.

Hovedarkitekten bag opdagelsen, Vaisha Bernard, fortæller til Reuters: ”Det er utvetydigt. Ingen ved, hvad andre aktører har gjort siden, eller hvor mange bagdøre der er blevet installeret.”

USA og Tyskland hårdest ramt

Angrebets omfang blev yderligere afdækket i et samarbejde mellem Eye Security og Shadowserver Foundation, hvor en scanning af internettet afslørede næsten 100 ramte organisationer – allerede inden angrebsmetoden blev offentlig kendt. De mest berørte lande er USA og Tyskland, og blandt ofrene finder man også regeringsorganisationer.

Selvom det stadig er uklart, hvem der står bag angrebet, peger Google på en mulig forbindelse til kinesiske aktører. ”Vi har observeret aktivitet, der kan spores tilbage til en kinesisk relateret trusselsaktør,” oplyser Alphabet-ejede Google.

Microsoft sender hasteopdatering

Microsoft reagerede hurtigt på truslen ved at udsende en sikkerhedsopdatering og opfordrer alle kunder til straks at installere opdateringen. Problemet gælder kun for selv-hostede SharePoint-servere – dem, der kører direkte hos Microsoft, er ikke blevet påvirket.

Eksperter advarer dog om, at blot at installere opdateringen muligvis ikke er nok.

Risikoen langt fra overstået

Forskere vurderer, at mere end 9.000 servere globalt set potentielt kan være blevet udsat for angrebet, herunder store industrivirksomheder, banker, revisionsfirmaer, sundhedsvæsnet og offentlige myndigheder.

Cybersikkerhedsmyndigheder i både USA og Storbritannien følger situationen tæt, mens FBI også har bekræftet, at de er i tæt dialog med partnere i både den offentlige og private sektor for at afværge yderligere skader.

Imens står virksomheder og myndigheder over hele verden over for en hektisk tid, hvor opgaven er klar: luk sikkerhedshullet, inden angrebet spreder sig endnu bredere.

Vores team kan have anvendt AI til at assistere i skabelsen af dette indhold, som er gennemgået af redaktørerne.