Det britiske udenrigsministerium blev hacket gennem en Cisco-firewall. Samme udstyr beskytter danske virksomheder.

Det britiske udenrigsministerium blev hacket i oktober. Angriberne kom ind gennem en Cisco-firewall. Samme type udstyr beskytter danske virksomheder.

I denne uge bekræftede den britiske handelsminister, at hackere havde fået adgang til Foreign Office’s systemer. Ifølge flere kilder peger mistanken på Storm-1849, en kinesisk statsstøttet hackergruppe, der specialiserer sig i at angribe netværksudstyr.

Deres foretrukne mål er firewalls og VPN-løsninger fra Cisco.

Akutte advarsler fra myndigheder

I september udsendte både det amerikanske CISA og britiske NCSC akutte advarsler. Hackerne udnyttede flere zero-day sårbarheder i Ciscos ASA firewalls. Det er udstyr, der sidder som første forsvarslinje i tusindvis af virksomheder verden over.

Men det bekymrende er ikke selve angrebet. Det er metoden.

Baggrunden er beskrevet i gennemgangen af udstyret i kanten af netværket, sag for sag.

Malware der overlever opdateringer

Angriberne installerede malware, der overlever både genstart og firmwareopdateringer. Når de først er inde, kan de aflytte trafik, stjæle loginoplysninger og bevæge sig videre ind i netværket. Uden at efterlade spor i logfilerne.

Mange af de ramte enheder var nået end-of-support. Det betyder, at de ikke længere modtager sikkerhedsopdateringer fra Cisco.

Alligevel stod de stadig og beskyttede kritiske systemer.

Danmark er et mål

I Danmark vurderer Styrelsen for Samfundssikkerhed truslen fra cyberspionage som MEGET HØJ.

Rusland og Kina nævnes specifikt som aktive mod danske mål. Som midlertidigt medlem af FN’s Sikkerhedsråd er Danmark et oplagt mål for spionage.

Statshackere går ikke kun efter ministerier. De går efter forsyningskæder. Og den kæde inkluderer ofte SMV’er med forældet netværksudstyr og begrænset IT-overvågning.

Tre ting du kan gøre i dag

For det første: Tjek dit netværksudstyrs alder og supportstatus. Cisco ASA 5500-X serien nåede end-of-support 30. september 2025. Kører du tilsvarende udstyr, der ikke længere opdateres? Eller måske udstyr, der er ældre end det?

For det andet: Spørg din IT-leverandør direkte. Hvornår blev vores firewall sidst opdateret? Sikkerhedspatches hjælper kun, hvis de faktisk installeres. Bed om dato og versionsnummer, ikke bare en bekræftelse.

For det tredje: Kortlæg hvem der har fjernadgang til jeres systemer. VPN-portaler var angrebsfladen i UK. Ved du præcis, hvilke konti der kan logge ind udefra? Og hvornår de sidst blev gennemgået?

Din firewall er hoveddøren

Din firewall er ikke bare en nørdet teknisk æske. Det kan være hoveddøren direkte ind i din virksomhed.

Ved du faktisk, om din firewall stadig får sikkerhedsopdateringer?

En teknisk gennemgang kan afdække, om jeres netværksudstyr er opdateret, om der er end-of-life enheder i drift, og om jeres fjernadgang er konfigureret sikkert. Vi ser ofte udstyr, der har kørt upåagtet i årevis uden nogen har tjekket supportstatus.

For virksomheder, der vil have et samlet billede af deres sikkerhedsniveau, tilbyder vi cybersikkerhedsaudit, der dækker både tekniske og organisatoriske forhold.

Hvis I er usikre på, om jeres IT-leverandør har styr på opdateringer og supportstatus, kan en leverandøraudit give jer dokumentation og klarhed.

Vil du vide, om jeres netværksudstyr er sikkert?

Hos Nielco IT har vi ingen leverandørpartnerskaber med Cisco eller andre producenter. Vi vurderer udelukkende ud fra jeres sikkerhed og siger tingene, som de er.

Kontakt os eller ring på 70 13 63 23 for en uforpligtende snak.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...

88 kameraer udfaset fra skibene. 1.000 hænger endnu

88 kameraer udfaset fra skibene. 1.000 hænger endnu

Søværnet besluttede at udfase 88 kinesiske kameraer fra danske krigsskibe. I midt- og vestjyske kommuner alene hænger der stadig over 1.000. Restriktionerne breder sig Det amerikanske telemyndighed udvidede i sommeren 2026 sine import- og markedsføringsrestriktioner...

Tre måneder uopdaget hos en underleverandør

Tre måneder uopdaget hos en underleverandør

Tre måneder. Så længe havde angriberne adgang til systemerne, før nogen opdagede det. I den tid kopierede de 8,5 terabyte sundhedsdata om over 25 millioner borgere. En virksomhed, patienterne aldrig havde hørt om Selskabet håndterer administration, afregning og...