VPN-opdatering blokeret. Ingen advarsel.

Den 8. april 2026 opdagede udvikleren bag en af verdens mest udbredte VPN-protokoller, at hans konto hos platformejeren var deaktiveret. Uden den konto kan han ikke signere drivere eller udgive sikkerhedsopdateringer til Windows.

Ingen email. Ingen advarsel. Han fandt ud af det, da han loggede ind og blev mødt af en fejlmeddelelse.

Hans reaktion til medierne: Hvis der var en kritisk sårbarhed at rette lige nu, ville brugerne være fuldstændig eksponerede.

Tre projekter, samme gatekeeper

Han var ikke alene. Udvikleren bag et udbredt krypteringsværktøj var låst ude på samme måde. En VPN-udbyder havde forsøgt at løse problemet i over en måned uden menneskelig kontakt.

Tre uafhængige sikkerhedsprojekter. Samme gatekeeper. Ingen fik besked. Platformejeren reagerede efter offentlig opmærksomhed og kaldte det en rutinemæssig verifikationsproces. Men konsekvensen var den samme.

Årsagerne varierer: sanktioner, kontoverificering, vilkårsændringer. Resultatet er identisk. Én virksomheds beslutning kan lamme infrastruktur, du er afhængig af.

Baggrunden er beskrevet i gennemgangen af når rettelsen fandtes og ikke blev installeret.

Et mønster der gentager sig

ICC’s chefanklager mistede adgang til sin cloud-konto. En solvent hollandsk bank gik konkurs, da deres systemer blev lukket. Nu er det open source-udviklere af kritisk sikkerhedsinfrastruktur.

Og VPN-markedet er mere koncentreret end de fleste tror. Én britisk kapitalfond ejer fire store VPN-brands. Én litauisk-hollandsk koncern ejer to andre. Seks brands, to ejere.

Alternativer med europæisk kontrol

Der findes VPN-udbydere med verificeret ejerskab, europæisk jurisdiktion og no-logs-politik bekræftet i praksis.

En svensk udbyder har været grundlæggerejet siden 2009 med uændret pris i 17 år. Ingen email ved tilmelding. Svensk politi besøgte kontoret med ransagningskendelse i 2023 og gik tomhændet. Open source, RAM-only servere.

En schweizisk udbyder er ejet af en nonprofitfond. Gratis version uden databegrænsning. Over 18.000 servere i 129 lande. Open source, schweizisk jurisdiktion.

En Gibraltar-baseret udbyder med cirka 15 ansatte har erklæret, at de lukker tjenesten frem for at logge. Syv årlige sikkerhedsaudits. Tilmelding uden email.

Alle tre er open source. Alle tre har no-logs verificeret i praksis.

Bruger I VPN? Ved I, hvem der ejer den, og hvilken jurisdiktion den hører under?

En uafhængig cybersikkerhedsaudit kortlægger jeres leverandørafhængigheder og vurderer, om I er eksponeret for beslutninger taget uden for jeres kontrol.

Har du brug for en vurdering af jeres digitale afhængigheder?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

At hoste et selskab i EU flytter ét lag

At hoste et selskab i EU flytter ét lag

Et af Europas første officielle svar på amerikansk eksportkontrol af AI afslører, at selv regeringer misforstår, hvad suverænitet kræver. Hvad der skete Den 12. juni 2026 lukkede amerikansk eksportkontrol en leverandørs mest avancerede AI-modeller for alle brugere...

88 kameraer udfaset fra skibene. 1.000 hænger endnu

88 kameraer udfaset fra skibene. 1.000 hænger endnu

Søværnet besluttede at udfase 88 kinesiske kameraer fra danske krigsskibe. I midt- og vestjyske kommuner alene hænger der stadig over 1.000. Restriktionerne breder sig Det amerikanske telemyndighed udvidede i sommeren 2026 sine import- og markedsføringsrestriktioner...

Tre måneder uopdaget hos en underleverandør

Tre måneder uopdaget hos en underleverandør

Tre måneder. Så længe havde angriberne adgang til systemerne, før nogen opdagede det. I den tid kopierede de 8,5 terabyte sundhedsdata om over 25 millioner borgere. En virksomhed, patienterne aldrig havde hørt om Selskabet håndterer administration, afregning og...