Den mest alvorlige sikkerhedsbrist nogensinde: Universitet måtte aflyse eksamener

Verden over har store selskaber travlt med at sikre sig mod hackerangreb. I Aarhus forstyrrede det tirsdag en gruppe studerendes eksamen.

Bemærk: Artiklen er mere end 30 dage gammel
Foto: Ólafur Steinar Gestsson - Ritzau Scanpix
Af Jeppe Tholstrup Bach & Keld Vrå Andersen og Henriette Rigmor Olsson - I samarbejde med

I disse døgn har it-afdelinger verden over travlt med at beskytte sig mod hackere.

Travlheden er opstået, efter der er fundet en alvorlig sikkerhedsbrist i et meget udbredt softwareprogram ved navn Log4J. 

Fejlen betyder, at hackerne kan trænge helt ind i hjertet af computersystemerne hos en række af verdens største virksomheder.

Hvis de vel at mærke når at trænge ind, før selskabernes it-afdelinger når at lukke hullet.

Det kapløb med tiden har kostet software-eksperter verden over deres nattesøvn de seneste dage. Mandag fik det Aarhus Universitet til - for en sikkerheds skyld - at udskyde den skriftlige eksamen for 220 studerende.

- Vi lukkede for adgangen til vores systemer, så hackere ikke kunne komme ind, men det betød, at vi ikke kunne afholde de planlagte eksamener, fortæller Sys Christina Vestergaard, der er kommunikations- og pressechef på Aarhus Universitet, til TV 2.

Hun understreger, at universitetet ikke har været udsat for et hackerangreb, men at man lukkede præventivt for systemerne, så man kunne undersøge, om der var en brist i sikkerheden.

Har travlt med at lukke huller

Fejlen er fundet i et stykke software fra selskabet Apache, som rigtig mange at verdens store virksomheder, offentlige institutioner og statslige kontorer bruger.

Log4J har en sikkerhedsfejl, der gør det muligt at overtage kontrollen med softwaren udefra og bruge den til at snige sig ind i brugernes computersystemer.

- Denne sårbarhed er en af de mest alvorlige, jeg har set i hele min karriere, sagde lederen af den amerikanske regerings departement for cybersikkerhed (CISA) i dag en indtrængende advarsel til amerikanske virksomhedsledere.

Lederen af CISA, Jen Easterly, advarede om, at der nu var et intenst kapløb i gang over hele verden mellem virksomhedernes IT-afdelinger, der havde travlt med at få lukket sikkerhedshullet, og hackere, der forsøgte at udnytte den usædvanlige sikkerhedsbrist.

- Vi må gå ud fra, at denne sikkerhedsbrist vil blive udnyttet massivt af kyndige kræfter. Der er kun meget begrænset tid til at tage de nødvendige skridt, der skal til for at begrænse muligheden for skader, sagde hun ifølge tv-stationen CNN.

Fejlen har eksisteret i årevis

Log4J er et stykke software, som selskaberne kan bruge til at overvåge og registrere, hvad andre af deres software-programmer foretager sig.

Softwaren er gratis, og bliver udbygget og vedligeholdt af entusiaster i nonprofitorganisationen Apache. Sikkerhedsbristen har tilsyneladende ligget i software-programmet lige siden 2013, uden nogen havde opdaget den.

Men i september opdagede en kinesisk computerspecialist, tilknyttet det store kinesiske e-handelsfirma Alibaba, den afgørende svaghed i programmet.

En svaghed, der gjorde det muligt for hackere at komme helt ind i maskinrummet hos de selskaber, der havde Log4J installeret i deres systemer.

Han skyndte sig at advare programmørerne hos Apache om, de skulle få lukket hullet hurtigst muligt.

Men samtidigt begyndte hackere verden over at interessere sig for hullet i Log4J.

Hemmelig kryptovaluta

Ifølge cybersikkerhedsselskabet Bitdefender har man siden 10. december registreret angreb på en række forskellige selskaber verden over.

De fleste af disse angreb har dog ikke haft til formål at overtage kontrollen med dele af selskabernes computersystemer.

I stedet har hackerne listet sig til i al hemmelighed at bruge selskabernes computerkraft til at fremstille kryptovaluta.

Bitdefender oplyser til TV 2, at man i øjeblikket ikke har registreret angreb på større danske selskaber.

Til gengæld har man set et angreb på det, som Bitdefender kalder ”et vigtigt europæisk selskab” - uden man dog ønsker at identificere selskabet nærmere.

Om kap med hackerne

Programmørerne fra Apache har nu færdiggjort en opdatering af Log4J, der lukker sikkerhedshullet.

Og nu arbejder IT-afdelinger i hele verden på at få det installeret, så der kan blive sat en prop i hullet, før hackerne når indenfor.

På Aarhus Universitet var man tirsdag nået så langt, at man nu er klar til at genoptage de skriftlige eksaminer som planlagt.

Dit digitale aftryk

Vi indsamler information for at huske indstillinger, forbedre sikkerheden, analysere statistik samt og vise dig funktioner til sociale medier. Vi sporer dig ikke systematisk på vores hjemmeside eller på tværs af andre hjemmesider og apps. Du kan altid tilbagetrække eller ændre dit samtykke, ved at klikke på ”Tilpas dit samtykke til cookies her” i bunden af siden. Klik på detaljer, hvis du vil vide mere om brugen af cookies.

Du kan altid ændre dine præferencer senere.

Her kan du finde en oversigt over hvilke cookies vi potentielt sætter.
Du kan se flere detaljer om vores cookies her

Funktionelle cookies

Funktionelle cookies giver os mulighed for at huske dine præferencer og forbedre din brugeroplevelse. Disse cookies er ikke strengt nødvendige, men de gør din oplevelse mere personlig og problemfri.

Navn Udbyder
__cf_bm vimeo.com
_cfuvid vimeo.com
AWSALB Amazon Web Services
AWSALB Amazon Web Services
AWSALBCORS Amazon Web Services
AWSALBCORS Amazon Web Services
bcookie LinkedIn
beyondwords no-domain
bscookie LinkedIn
csrftoken instagram.com
JSESSIONID LinkedIn
jwplayer.bandwidthEstimate no-domain
jwplayerLocalId no-domain
lang LinkedIn
LAST_RESULT_ENTRY_KEY youtube.com
li_gc LinkedIn
lidc LinkedIn
pusherTransportTLS no-domain
remote_sid youtube.com

Statistikcookies

Statistikcookies hjælper os med at forstå, hvordan vores hjemmeside bliver brugt, så vi kan forbedre den. Vi forsøger at minimere brugen af eksterne tjenester og sikrer, at dine data anonymiseres så vidt muligt.

Navn Udbyder
_cb Chartbeat
_cb Chartbeat
_cb Chartbeat
_cb_expires Chartbeat
_cb_svref Chartbeat
_cb_svref Chartbeat
_cb_svref_expires Chartbeat
_cbt Chartbeat
_chartbeat2 Chartbeat
_chartbeat2 Chartbeat
_chartbeat2_expires Chartbeat
_chartbeat4 Chartbeat
_chartbeat4 Chartbeat
_chartbeat4_expires Chartbeat
_clsk tv2ostjylland.dk
_t_tests Chartbeat
_t_tests Chartbeat
_t_tests_expires Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp Chartbeat
_v__cb_cp_expires Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3 Chartbeat
_v__chartbeat3_expires Chartbeat
bugsnag-anonymous-id no-domain
userId tv2ostjylland.dk
vuid vimeo.com

Markedsføringscookies

Vi anvender ikke selv markedsføringscookies, men vi har valgt at kategorisere en række cookies, som eksterne partnere sætter, som netop markedsføringscookies for at gøre dig som bruger opmærksomme på dem. Vi anvender kun eksternt indhold når det er vores vurdering, at det løfter kvaliteten af vores journalistik eller at det er bydende nødvendigt.

Navn Udbyder
_ga Google
_ga Google
_ga_LVEFKMG087 Google
_ga_VNYPEBL4PG Google
li_alerts LinkedIn
VISITOR_INFO1_LIVE YouTube
VISITOR_PRIVACY_METADATA YouTube
YSC YouTube

Nødvendige cookies

Disse cookies er essentielle for at vores hjemmeside fungerer korrekt. De sikrer grundlæggende funktioner. Uden disse cookies ville siden ikke kunne fungere optimalt.

Navn Udbyder
CookieConsent tv2ostjylland.dk
CookieConsent tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
frequencyCategoryV2 tv2ostjylland.dk
oj_ovp_session oj.tv2reg.stream
PHPSESSID recruit.hr-on.com
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyCategoryV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
recencyLastVisitV2 tv2ostjylland.dk
SRVNAME oj.tv2reg.stream
TESTCOOKIESENABLED youtube.com
tv2_ostjylland_session tv2ostjylland.dk
tv2reg_cookie_consent tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitedPagesV2 tv2ostjylland.dk
visitHistoryFrequencyV2 tv2ostjylland.dk
XSRF-TOKEN oj.tv2reg.stream
XSRF-TOKEN tv2ostjylland.dk

Præference-cookies

Præference-cookies husker dine valg, så vi kan tilpasse hjemmesiden efter dine behov. Disse cookies sikrer, at du får en mere personlig oplevelse ved hvert besøg.

Navn Udbyder
NID Google