Det britiske udenrigsministerium blev hacket i oktober. Angriberne kom ind gennem en Cisco-firewall. Samme type udstyr beskytter danske virksomheder.
I denne uge bekræftede den britiske handelsminister, at hackere havde fået adgang til Foreign Office’s systemer. Ifølge flere kilder peger mistanken på Storm-1849, en kinesisk statsstøttet hackergruppe, der specialiserer sig i at angribe netværksudstyr.
Deres foretrukne mål er firewalls og VPN-løsninger fra Cisco.
Akutte advarsler fra myndigheder
I september udsendte både det amerikanske CISA og britiske NCSC akutte advarsler. Hackerne udnyttede flere zero-day sårbarheder i Ciscos ASA firewalls. Det er udstyr, der sidder som første forsvarslinje i tusindvis af virksomheder verden over.
Men det bekymrende er ikke selve angrebet. Det er metoden.
Baggrunden er beskrevet i gennemgangen af udstyret i kanten af netværket, sag for sag.
Malware der overlever opdateringer
Angriberne installerede malware, der overlever både genstart og firmwareopdateringer. Når de først er inde, kan de aflytte trafik, stjæle loginoplysninger og bevæge sig videre ind i netværket. Uden at efterlade spor i logfilerne.
Mange af de ramte enheder var nået end-of-support. Det betyder, at de ikke længere modtager sikkerhedsopdateringer fra Cisco.
Alligevel stod de stadig og beskyttede kritiske systemer.
Danmark er et mål
I Danmark vurderer Styrelsen for Samfundssikkerhed truslen fra cyberspionage som MEGET HØJ.
Rusland og Kina nævnes specifikt som aktive mod danske mål. Som midlertidigt medlem af FN’s Sikkerhedsråd er Danmark et oplagt mål for spionage.
Statshackere går ikke kun efter ministerier. De går efter forsyningskæder. Og den kæde inkluderer ofte SMV’er med forældet netværksudstyr og begrænset IT-overvågning.
Tre ting du kan gøre i dag
For det første: Tjek dit netværksudstyrs alder og supportstatus. Cisco ASA 5500-X serien nåede end-of-support 30. september 2025. Kører du tilsvarende udstyr, der ikke længere opdateres? Eller måske udstyr, der er ældre end det?
For det andet: Spørg din IT-leverandør direkte. Hvornår blev vores firewall sidst opdateret? Sikkerhedspatches hjælper kun, hvis de faktisk installeres. Bed om dato og versionsnummer, ikke bare en bekræftelse.
For det tredje: Kortlæg hvem der har fjernadgang til jeres systemer. VPN-portaler var angrebsfladen i UK. Ved du præcis, hvilke konti der kan logge ind udefra? Og hvornår de sidst blev gennemgået?
Din firewall er hoveddøren
Din firewall er ikke bare en nørdet teknisk æske. Det kan være hoveddøren direkte ind i din virksomhed.
Ved du faktisk, om din firewall stadig får sikkerhedsopdateringer?
En teknisk gennemgang kan afdække, om jeres netværksudstyr er opdateret, om der er end-of-life enheder i drift, og om jeres fjernadgang er konfigureret sikkert. Vi ser ofte udstyr, der har kørt upåagtet i årevis uden nogen har tjekket supportstatus.
For virksomheder, der vil have et samlet billede af deres sikkerhedsniveau, tilbyder vi cybersikkerhedsaudit, der dækker både tekniske og organisatoriske forhold.
Hvis I er usikre på, om jeres IT-leverandør har styr på opdateringer og supportstatus, kan en leverandøraudit give jer dokumentation og klarhed.
Vil du vide, om jeres netværksudstyr er sikkert?
Hos Nielco IT har vi ingen leverandørpartnerskaber med Cisco eller andre producenter. Vi vurderer udelukkende ud fra jeres sikkerhed og siger tingene, som de er.
Kontakt os eller ring på 70 13 63 23 for en uforpligtende snak.




