Årsag til hændelse: Under undersøgelse
Vi oplever i øjeblikket periodiske HTTP 500- og 503-fejl på vores Object Storage-platform. Enkelte requests kan fejle, mens platformen i øvrigt kører, og et retry vil som regel lykkes umiddelbart efter.
Vi fejlsøger fortsat aktivt på årsagen, sammen med software leverandøren.
Berørte kunder:
Kunder med følgende services er påvirket:
objXXXX.obj.storagefactory.ioRisiko for nedetid:
[LAV] – Enkelte HTTP-requests kan fejle; et retry vil som regel løse det.
Der er i øjeblikket ingen planlagte opdateringer
Tidspunkt: 26-09-2026 23:00:00
Forventet sluttidspunkt: 27-09-2026 18:00:00
Vi har som en forebyggende sikkerhedsforanstaltning taget vores Citrix NetScalers offline indtil videre. Dette betyder, at det ikke er muligt at logge på Citrix.
Vi har modtaget troværdige oplysninger fra sikkerhedsmiljøet og nationale IT-sikkerhedsberedskaber (såkaldte CERT/CSIRT) om to kritiske, ikke-patchede sårbarheder i Citrix NetScaler ADC og NetScaler Gateway – det system, der ligger bag adgangen til citrix.hosted.dk. Sikkerhedsfirmaet watchTowr har offentligt bekræftet, at sårbarhederne allerede udnyttes aktivt af angribere, og at de blev opdaget i forbindelse med en efterforskning af et konkret angreb.
Der er tale om såkaldte zero-day-sårbarheder, dvs. sårbarheder, som der endnu ikke findes en rettelse til. Begge muliggør fjernafvikling af skadelig kode (remote code execution), hvilket betyder, at en angriber udefra potentielt kan køre kode på systemet. Sårbarhederne er endnu ikke tildelt CVE-numre, og Citrix har endnu ikke udgivet et sikkerhedsnotat eller en patch.
Citrix har bekræftet, at de arbejder i døgndrift på at udvikle en patch. Vi forventer, at Citrix deler information, CVE-numre og rettelser søndag eller i starten af næste uge.
Vi er ikke alene om beslutningen. Flere europæiske virksomheder, organisationer og myndigheder – herunder inden for kritisk infrastruktur – har ligeledes valgt at tage deres Citrix NetScalers offline.
Vi holder jer løbende orienteret, efterhånden som situationen udvikler sig.
Bemærk: Vi har på nuværende tidspunkt ingen tegn på, at nogen har fået uautoriseret adgang til jeres data, eller at vores NetScaler-miljø har været kompromitteret.