Fire firewall-producenter ramt på ti dage. Har din IT-leverandør reageret?

Din IT-leverandør har haft travlt i december. Spørgsmålet er, om de har haft travlt med dig.

Inden for ti dage i december blev fire af verdens største firewall-producenter ramt af kritiske sårbarheder under aktiv udnyttelse.

Fortinet den 9. december. Cisco den 17. december. SonicWall samme dag. WatchGuard Technologies den 18. december.

Det er ikke tilfældigt

Sikkerhedsforskere hos Arctic Wolf har identificeret, at samme IP-adresse blev brugt til angreb mod både Fortinet og WatchGuard. WatchGuard bekræfter selv, at angrebene er del af en koordineret kampagne mod edge-udstyr fra flere leverandører.

Cisco-angrebet tilskrives en kinesisk statslig hackergruppe. De installerede bagdøre og slettede logfiler for at skjule deres spor. Over 140.000 enheder verden over var eksponeret.

Angrebene kræver ingen adgangskode. Hackerne scanner nettet, finder sårbare firewalls og logger ind som administrator. Derefter downloader de konfigurationsfiler med passwords og netværkstegninger.

Den hører til gennemgangen af seksten sager om netværksudstyr, der ikke blev opdateret.

Deadline midt i juleferien

De amerikanske myndigheder krævede opdatering inden jul. Deadline for Fortinet var 23. december. For WatchGuard 26. december.

Midt i juleferien. Mens de fleste IT-afdelinger kørte på nedsat bemanding.

Outsourcing flytter ikke ansvaret

75% af danske virksomheder har outsourcet IT-sikkerheden til en ekstern leverandør. Det viser tal fra Erhvervsstyrelsen. Det er fornuftigt. Men 84% har kun fokus på IT-sikkerhed, når leverandøren tager initiativ.

Outsourcing flytter ikke ansvaret. Det flytter opgaven.

Hvis noget går galt, er det stadig din virksomhed, der står med konsekvenserne. Dine kunder. Dit omdømme. Din forretning.

To muligheder

Hvis din IT-leverandør ikke har kontaktet dig i december, er der to muligheder. Enten har I ikke det berørte udstyr. Eller også har de ikke haft kapacitet til at nå jer.

Du behøver ikke vide, om I har Fortinet, WatchGuard, SonicWall eller Cisco. Men du skal vide, om nogen har tjekket.

Fem ting du kan gøre nu

For det første: Spørg din IT-leverandør direkte. Er vores firewall og VPN-udstyr opdateret inden for de sidste 14 dage? Bed om dato og versionsnummer. Ikke bare et “ja, det er fint”.

For det andet: Aftal en procedure for kritiske opdateringer. Hvor hurtigt reagerer de, når en sårbarhed udnyttes aktivt? Timer, dage eller uger? Svaret bør være timer.

For det tredje: Få det på skrift. Hvor hurtigt lover jeres IT-leverandør at reagere på kritiske sikkerhedshuller? Hvis det ikke står i kontrakten, er svaret “når de har tid”.

For det fjerde: Bed om en liste over jeres internet-eksponerede udstyr. Hvad kan tilgås udefra? Og hvorfor? Mange virksomheder har udstyr eksponeret mod internettet uden at vide det.

For det femte: Sæt IT-sikkerhed på ledelsens agenda minimum én gang i kvartalet. Ikke kun når budgettet skal godkendes. Trusselsbilledet ændrer sig for hurtigt til årlige gennemgange.

Hackerne er organiserede. Er dit forsvar?

Hackerne arbejder koordineret. De deler infrastruktur. De rammer flere leverandører samtidig. De udnytter, at december er lavsæson for IT-opmærksomhed.

Dit forsvar skal være mindst lige så organiseret.

Hvornår hørte du sidst fra din IT-leverandør om sikkerhed, uden at du spurgte først?

Og hvornår fik du sidst foretaget en grundig IT-sikkerhedsaudit af en uafhængig part?

En cybersikkerhedsaudit fra en uvildig tredjepart kan afdække, om jeres udstyr er opdateret, om jeres leverandør lever op til det aftalte, og om I har sårbarheder, som ingen har set efter. For virksomheder, der primært vil have tjekket det tekniske, tilbyder vi teknisk gennemgang med fokus på firewalls, VPN og eksponeret udstyr.

Hvis I er usikre på, om jeres IT-leverandør håndterer sikkerheden tilfredsstillende, kan en leverandøraudit give jer dokumentation og klarhed.

Vil du have en uvildig vurdering af jeres sikkerhed?

Hos Nielco IT har vi ingen leverandørpartnerskaber. Vi siger tingene, som de er, og vurderer udelukkende ud fra jeres interesse.

Kontakt os eller ring på 70 13 63 23 for en uforpligtende snak.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...

88 kameraer udfaset fra skibene. 1.000 hænger endnu

88 kameraer udfaset fra skibene. 1.000 hænger endnu

Søværnet besluttede at udfase 88 kinesiske kameraer fra danske krigsskibe. I midt- og vestjyske kommuner alene hænger der stadig over 1.000. Restriktionerne breder sig Det amerikanske telemyndighed udvidede i sommeren 2026 sine import- og markedsføringsrestriktioner...

Tre måneder uopdaget hos en underleverandør

Tre måneder uopdaget hos en underleverandør

Tre måneder. Så længe havde angriberne adgang til systemerne, før nogen opdagede det. I den tid kopierede de 8,5 terabyte sundhedsdata om over 25 millioner borgere. En virksomhed, patienterne aldrig havde hørt om Selskabet håndterer administration, afregning og...