Tech & AI nyheder
AI & ChatGPT

Hundreder af usikre mailservere blotlagt i Danmark

Over 240 forældede mailservere hos danske myndigheder, teleselskaber og finansielle institutioner står fortsat åbne mod internettet — næsten et år efter Microsoft stoppede support for Exchange.

TeknikPuls Redaktion··5 min læsning
Hundreder af usikre mailservere blotlagt i Danmark

Over 240 forældede mailservere står fortsat åbne mod internettet i Danmark, viser en ny kortlægning. Blandt de ramte organisationer findes danske myndigheder, kritisk infrastruktur, teleselskaber og finansielle institutioner — en gruppe af mål, der normalt forbindes med de højeste sikkerhedskrav i landet.

Problemets kerne er gamle Microsoft Exchange-servere, som mange organisationer aldrig fik opdateret eller udskiftet. Microsoft stoppede support for almindelige Exchange-servere den 14. oktober 2025, og kortlægningen er foretaget næsten et år efter den deadline. Alligevel kører hundredvis af danske servere fortsat uden de nødvendige sikkerhedsopdateringer.

Fem år gamle huller i teleselskabers systemer

Et af de konkrete eksempler, der fremhæves, er teleselskabet Cibicom, hvis Exchange-server ifølge kortlægningen sidst fik en sikkerhedsopdatering tilbage i maj 2021. Det svarer til mere end fem års eftersat vedligeholdelse på et system, der håndterer følsom kommunikation.

Når en mailserver ikke opdateres i så lang tid, ophobes der typisk adskillige kendte og dokumenterede sårbarheder, som er offentligt beskrevet og relativt enkle at udnytte for en øvet angriber. Det gør de gamle servere til, hvad flere sikkerhedsfolk kalder en stående invitation til cyberkriminelle — et sted, hvor angribere ved præcis, hvilke svagheder de skal lede efter.

Efterretningstjenesten har advaret

Forsvarets Efterretningstjeneste udsendte i september en direkte opfordring til danske organisationer om at skifte deres gamle Exchange-servere ud. Advarslen kommer, fordi forældede mailservere er et af de mest udbredte indgangspunkter for hackere, der ønsker at få fodfæste i et netværk — ofte som forstadie til ransomware-angreb eller datatyveri.

Når en mailserver bliver kompromitteret, kan konsekvenserne række langt ud over selve postkassen. En angriber, der får adgang til en virksomheds eller myndigheds mailserver, kan typisk også læse intern korrespondance, sende falske mails i organisationens navn og bruge serveren som springbræt til resten af netværket.

Hvad betyder det for almindelige danskere?

For borgere, der har deres oplysninger liggende hos en berørt myndighed, teleudbyder eller finansiel institution, betyder de usikre servere en øget risiko for, at persondata og kommunikation kan blive læst eller misbrugt af udenforstående. Da flere af de ramte organisationer håndterer kritisk infrastruktur og finansielle data, er der desuden en bredere samfundsmæssig risiko, hvis servere først bliver kompromitteret.

Eksperter, der har set kortlægningen, undrer sig over, at så mange organisationer med et højt sikkerhedsansvar tilsyneladende ikke har prioriteret at lukke hullerne, selv et år efter at Microsoft officielt stoppede supporten. Løsningen er i udgangspunktet enkel — opdatering eller udskiftning af de forældede systemer — men kræver ressourcer og prioritering, som tydeligvis mangler flere steder i det danske digitale landskab.

Kilde: Version2
https://www.version2.dk/artikel/hundreder-af-usikre-mailservere-blotlagt-i-danmark-en-staaende-invitation-til-cyberkriminelle

Kilde: https://www.version2.dk/artikel/hundreder-af-usikre-mailservere-blotlagt-i-danmark-en-staaende-invitation-til-cyberkriminelle

Læs også