Antivirus-leverandør ramt af hackerangreb: Medarbejder fik stjålet sine loginoplysninger

Den kendte it-sikkerhedsleverandør Avast er selv blevet offer for et hackerangreb, der har ramt selskabets interne netværk.

Artikel top billede

Det tjekkiske sikkerhedsfirma Avast, med mere end 400 millioner kunder verden over, er blevet ramt af et hackerangreb på sit interne netværk.

Det fortæller selskabet selv ifølge nyhedsbureauet Reuters.

Selskabet opdagede allerede 23. september, at der foregik noget mistænkeligt i selskabets systemer.

Læs også: Windows-patch kan få computere med installeret antivirus-software fra Sophos, Avast og McAfee til at crashe

Herefter blev både den tjekkiske efterretningstjeneste, BIS, samt det tjekkiske politi involveret i sagen.

Hackerne fik adgang til selskabet ved at kompromitere en ansats VPN-oplysninger.

"Brugeren, hvis loginoplysninger blev kompromiteret, havde ingen admin privilegier. Det lykkedes dog bagmanden at få adgang til admin privilegierne gennem et succesfuldt 'privilege escalation,' fortæller selskabet it-sikkerhedschef, Jaya Baloo.

Alt tyder ifølge efterforskerne på, at der er tale om en kinesisk hackergruppe, der har forsøgt at placere malware på det populære renseværktøj CCleaner.

Målet var tilsyneladende et lignende angreb på værktøjet, som skete i 2017, hvor CCleaner blev misbrugt til at skaffe data om it-selskaber som Cisco og Microsoft.

Læs mere her: CCleaner har været hacket og inficeret i ugevis: Her er hackernes virkelige mål med angrebet (og det var ikke dig)

Ifølge Avast er der tale om et ekstremt avacenteret angreb, hvor hackeren forsøgte at skjule alle spor efter sig. Selskabet selv mener ikke at kunne afgøre, hvem der står bag angrebet.

Avast har tidligere vundet priser for bedste antivirusprogram af den uafhængigorganisation AV Comparatives.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S