Cloudpros ApS

Cloudpros ApS Cloudpros ApS tilbyder IT-hosting til virksomheder med kritiske og/eller stærkt personfølsomme data

"Din kunde modtager måske ikke dine mails og du ved det nok ikke."Det var den besked, en af vores kunder måtte give fler...
18/06/2026

"Din kunde modtager måske ikke dine mails og du ved det nok ikke."

Det var den besked, en af vores kunder måtte give flere af deres leverandører og samarbejdspartnere. Problemet lå ikke hos vores kunde.

Problemet lå hos afsenderne.

Flere virksomheder, og man blir overrasket over hvor store de er, sender stadig e-mails fra domæner uden korrekt SPF-, DKIM- eller DMARC-konfiguration.

Andre benytter tjenester som SendGrid, Mailchimp eller lignende uden at konfigurere domænevalideringen korrekt.

Resultatet er, at moderne mailsystemer i stigende grad klassificerer disse e-mails som spam eller afviser dem helt.

Det er et voksende problem, fordi e-mailplatforme bliver mere aggressive i deres beskyttelse mod phishing, spoofing og CEO fraud.

Det betyder også, at virksomheder med fejlkonfigurerede mailmiljøer risikerer, at legitime tilbud, ordrebekræftelser, fakturaer og vigtig kommunikation aldrig når frem til modtageren.

Det interessante er, at afsenderen ofte ikke opdager problemet. Mailen ser ud til at være sendt korrekt, men modtageren ser den aldrig. For vores kunde betød det ekstra administration, forsinkelser i dialogen med leverandører og risiko for mistede forretningsmuligheder fordi de skulle ned i spammappen for at kigge af og til og flytte dem manuelt tilbage til indbakken.

Så hvis du er ansvarlig for virksomhedens IT så brug lige fem minutter på at kontrollere, om SPF, DKIM og DMARC er korrekt implementeret og om alle jeres tredjepartssystemer er inkluderet. Dét sidste er ekstremt vigtigt!

Det er en lille teknisk detalje, der kan have stor betydning for forretningen.

Nationalmuseet er blevet ramt af et alvorligt cyberangreb, som har medført nedlukning af centrale systemer og påvirket d...
17/06/2026

Nationalmuseet er blevet ramt af et alvorligt cyberangreb, som har medført nedlukning af centrale systemer og påvirket den daglige drift. Besøgende måtte sendes hjem, mens organisationen arbejdede på at håndtere hændelsen og begrænse konsekvenserne.

Det interessante er ikke, at et hackerangreb kunne ske. Det interessante er, at vi stadig bliver overraskede, når det sker.

I 2026 er cybersikkerhed ikke længere en teknisk disciplin, der kan placeres i IT-afdelingen.

Det er en forretningskritisk ledelsesopgave. Nationalmuseet forvalter ikke blot kulturarv, men også data, digitale platforme, medarbejderinformationer og forretningsprocesser. Når disse systemer rammes, påvirker det hele organisationen.

Mange virksomheder tror stadig, at de er for små, for uinteressante eller for specialiserede til at være mål. Men angribere leder sjældent efter de mest kendte organisationer. De leder efter de letteste veje ind.

Spørgsmålet er derfor ikke, om man kan forhindre alle angreb. Spørgsmålet er, hvor hurtigt man opdager dem, begrænser dem og genopretter driften.

For ledelser bør Nationalmuseets situation være en påmindelse om at stille nogle enkle spørgsmål.

Har vi styr på vores adgangsstyring? Kan vi dokumentere vores kritiske data? Er vores backup reelt testet? Ved medarbejderne, hvordan de skal reagere ved et sikkerhedsbrud og kan vi fortsætte forretningen, hvis centrale systemer er utilgængelige i flere dage?

Cyberangreb handler ikke længere kun om teknologi. De handler om robusthed, forretningskontinuitet og tillid. Og den tillid tager ofte mange år at opbygge men kun få timer at miste.

Nationalmuseets hændelse bliver ikke den sidste. Derfor er det værd at kigge sig selv i spejlet og spørge sig selv følgende.... Hvis det var os i morgen, hvor godt ville vi være forberedt?

Næppe særligt godt.

16/06/2026

Jeg tror vi skal ha' en alvorlig snak om . Er AI ved at glide ud af vores kontrol?

Vi taler ofte om AI som et værktøj vi bruger til at optimere, automatisere og effektivisere, men i en samtale med Connor Leahy fra Nexus Conference 2025 bliver der rejst et langt mere grundlæggende spørgsmål omkring AI.

Hvad hvis AI ikke længere reelt er et værktøj, men et system vi ikke kan kontrollere?

Pointen er ikke, at AI bliver “klogere”, men at vi bygger systemer der i stigende grad kan handle autonomt, optimere mål uden menneskelig indsigt, blive for komplekse til fuld forståelse og samtidig udvikle sig hurtigere end vores evne til at regulere dem.

Det flytter problemet fra intelligens til kontrol. Samtidig sker det ikke som et pludseligt scenarie, men som en gradvis forskydning hvor beslutninger outsources, afhængighed øges og forståelsen af egne systemer falder.

Det centrale spørgsmål er derfor ikke hvad AI kan, men hvad der sker med vores handlekraft hvis vi ikke længere er den primære beslutningstager i vores egne systemer.

Dette er ekstremt vigtigt!!

Det er ikke et argument imod AI, men et argument for at tage kontrolproblemet alvorligt før magten flytter sig uden at vi har designet det.



https://bit.ly/4uE43U0

Hvem kontrollerer fremtidens intelligens?Anthropic har suspenderet al adgang til sine nye AI-modeller Fable 5 og Mythos ...
13/06/2026

Hvem kontrollerer fremtidens intelligens?

Anthropic har suspenderet al adgang til sine nye AI-modeller Fable 5 og Mythos 5 efter en myndighedsordre med henvisning til nationale sikkerhedsinteresser.

Uanset de konkrete detaljer rejser det et vigtigt spørgsmål nemlig hvem kontrollerer fremtidens internet baserede værktøjer når nationale sikkerhedshensyn pludselig lukker for adgang til avanceret AI??

I årevis har vi diskuteret AI ud fra produktivitet, innovation og konkurrenceevne. Men efterhånden som modellerne bliver mere avancerede, bevæger vi os ind i et område, hvor AI også bliver et spørgsmål om geopolitik, forsvar, efterretninger og kritisk infrastruktur.

Hvis en regering kan kræve adgang lukket med øjeblikkelig virkning, viser det at avancerede AI-modeller ikke længere blot betragtes som software.

De bliver i stigende grad behandlet som strategiske aktiver på linje med energi, telekommunikation og avancerede halvledere.

For virksomheder betyder det, at afhængighed af eksterne AI-platforme ikke kun er et teknologisk spørgsmål. Det er også et spørgsmål om datakontrol, jurisdiktion, forsyningssikkerhed og adgang til kritiske digitale kapaciteter.

Mange organisationer fokuserer stadig på, hvilken AI-model der er bedst eller billigst.

Der er bare et andet spørgsmål som man måske burde stille sig selv...?

Hvad sker der med vores forretning, hvis adgangen forsvinder i morgen?

AI er ved at udvikle sig fra et værktøj til en strategisk ressource. Og strategiske ressourcer bliver sjældent overladt helt til markedskræfterne.

Kan din forretning overleve at dine AI værktøjer forsvinden uden varsel?

Hackingen af Grafana Labs er endnu et eksempel på, at moderne cyberangreb i stigende grad handler om identiteter, tokens...
19/05/2026

Hackingen af Grafana Labs er endnu et eksempel på, at moderne cyberangreb i stigende grad handler om identiteter, tokens og adgang og ikke nødvendigvis klassisk “hacking” af systemer.

Ifølge Grafana Labs blev deres GitHub-miljø kompromitteret via et stjålet access token, hvilket gav angriberne adgang til virksomhedens kodebase. Der er på nuværende tidspunkt ingen indikationer på kompromittering af kundedata eller produktionsmiljøer, men hændelsen viser hvor kritisk developer security og supply chain security er blevet.

Det interessante er næsten ikke selve datatyveriet men attacksurface.

I dag er GitHub, CI/CD pipelines, service accounts, API tokens og tredjepartsintegrationer blevet nogle af de mest attraktive mål for cyberkriminelle.

Ét kompromitteret token kan potentielt give adgang til enorme mængder kode, secrets og interne workflows.

Grafana Labs valgte samtidig ikke at betale løsesum med henvisning til FBI’s anbefalinger om ikke at finansiere cyberkriminalitet.

Sagen understreger nogle meget centrale punkter som man ikke skal undervurdere vigtigheden af.

• Tokens ER credentials.
• Developer environments er kritisk infrastruktur.
• Least privilege og token rotation bør være standard.
• GitHub security er ikke længere “bare DevOps”.
• Supply chain security er blevet et ledelsesansvar.

Og måske vigtigst af alt så blir selv teknologivirksomheder med stærke sikkerhedskompetencer ramt. Det handler ikke længere om “om” man bliver forsøgt kompromitteret men hvor hurtigt man opdager det, begrænser det og responderer professionelt.



Grafana is the open source analytics & monitoring solution for every database.

Nogle gange handler det at være der for sine kunder om meget mere end IT.I 2017 fik vi en kunde ombord. Gennem årene er ...
08/05/2026

Nogle gange handler det at være der for sine kunder om meget mere end IT.

I 2017 fik vi en kunde ombord. Gennem årene er samarbejdet blevet til mere end bare systemer, support og teknik. Man lærer mennesker at kende, deres hverdag, deres glæder og deres udfordringer.

Forleden ringede hun i en helt anden anledning. Jeg spurgte som altid hvordan det gik og denne gang gik det ikke særligt godt.

Hendes meget veltrænede hund var blevet angrebet af en vild, løstgående kat. I selvforsvar gik det galt, og katten overlevede ikke. Situationen havde udviklet sig så voldsomt, at hendes udlejer nu ville smide hende ud af hendes private lejlighed.

Det ramte hende hårdt.

Tilfældigvis har jeg selv mange års erfaring med hundetræning. Min egen schæfer opnåede IPO3 og blev senere Gruppe 1 hund hos politiet. Jeg har selv stået i en lignende situation, hvor min hund blev angrebet af en kat og instinktivt reagerede i selvforsvar.

Så vi satte os sammen og fik lavet et sagligt og ordentligt skriv til udlejeren. Ikke med vrede eller drama men bare fakta, erfaring og menneskelighed.

I dag ringede hun tilbage.

Grådkvalt.

Hun måtte blive boende. Og hun fik lov til at beholde sin hund.

Det er sådan nogle øjeblikke, der minder én om, at relationer betyder noget. At tillid opbygget over mange år nogle gange gør, at folk rækker ud om andet end det, der står på fakturaen.

Og ærligt talt… det varmer lidt ekstra på en fredag eftermiddag lige inden weekenden.

Nogle gange er det vigtigste arbejde, man laver, slet ikke det arbejde, man får betaling for.

Google Chrome er ikke længere kun en browser. Den er ved at udvikle sig til en fuld AI-platform, og det bør give anledni...
07/05/2026

Google Chrome er ikke længere kun en browser. Den er ved at udvikle sig til en fuld AI-platform, og det bør give anledning til alvorlig bekymring blandt IT- og sikkerhedsfolk.

Nye rapporter peger på, at Chrome automatisk downloader lokale Gemini Nano-modeller på flere gigabyte til brugernes enheder uden tydeligt og eksplicit samtykke.

Diskussionen handler derfor ikke kun om diskforbrug eller performance. Den handler om kontrol, transparens og governance i moderne softwaredistribution.

Teknisk set giver lokale AI-modeller nogle fordele. Inferencing kan ske direkte på endpointet uden at sende data til cloud-tjenester, hvilket potentielt reducerer eksponering af brugerdata.

Problemet opstår, når denne funktionalitet implementeres som en skjult eller automatisk komponent i software, som allerede er installeret på millioner af virksomheders endpoints.

Når en browser begynder at distribuere og aktivere AI-modeller autonomt, ændrer den karakter.

Browseren bliver pludselig en dynamisk runtime-platform med egne ML-komponenter, egne opdateringsmekanismer og egne ressourcekrav. Det betyder, at organisationer ikke længere kun skal forholde sig til browser-patching og extensions, men også til AI-relaterede binære filer, lokale inferencing engines og funktionalitet, der kan ændre sig markant mellem versioner.

Det rejser en række sikkerheds- og compliance-mæssige spørgsmål.

Hvordan håndteres versionsstyring af AI-modeller? Hvordan dokumenteres ændringer i funktionalitet? Hvilke data behandles lokalt, og hvilke sendes videre?

Hvordan monitoreres det i eksisterende endpoint management- og SIEM-løsninger?

Og vigtigst af alt. Hvornår gav brugeren eller virksomheden reelt samtykke til, at browseren måtte installere flere gigabyte AI-komponenter på deres systemer?

I mange virksomheder arbejder man intensivt med at reducere attack surface, kontrollere software supply chains og begrænse shadow IT.

Samtidig accepterer man ofte implicit, at browseren frit kan introducere nye platformskomponenter, fordi den historisk er blevet betragtet som “standardsoftware”. Den antagelse er ikke længere holdbar.

Chrome er i stigende grad ved at blive et centralt distributionspunkt for Googles AI-strategi. Det betyder også, at virksomheder bør begynde at behandle browseren som en aktiv del af deres AI-governance og ikke blot som en klient til webadgang.

Det er måske på tide at stille et mere grundlæggende spørgsmål.

Skal en browser have lov til at installere og drive AI-modeller på virksomhedens endpoints uden tydelig opt-in og central kontrol?

Efter min vurdering er svaret et rungende nej.

Derfor bør flere organisationer seriøst overveje at afinstallere Chrome eller som minimum begynde at evaluere alternativer, hvor kontrol, transparens og governance stadig prioriteres højere end aggressiv AI-distribution.



Is your storage mysteriously vanishing? Chrome is forcing a massive AI model onto devices without notice. Discover the "dark patterns" behind the download.

Mange er ikke klar over, at Windows 11 som standard integrerer lokale søgninger med Microsofts cloud-tjenester via Bing ...
06/05/2026

Mange er ikke klar over, at Windows 11 som standard integrerer lokale søgninger med Microsofts cloud-tjenester via Bing Search og Search Highlights.

Det betyder, at søgninger fra startmenuen sendes til Microsofts servere, også når brugeren blot leder efter lokale filer, applikationer eller systemindstillinger.

Fra et sikkerheds- og compliance-perspektiv er det værd at stille spørgsmål som:

• Hvilke data forlader endpointet?
• Er der et legitimt behandlingsgrundlag?
• Er dataflowet dokumenteret i organisationens DPIA?
• Er funktionaliteten nødvendig i et enterprise-miljø?
• Matcher standardkonfigurationen principperne om “privacy by default” og dataminimering under GDPR artikel 25?

For organisationer med fokus på informationssikkerhed, data governance og AI readiness bør dette være en del af den generelle hardening-strategi for klientplatforme.

Hvis man ønsker at deaktivere integrationen:

Win+R → regedit

Gå til:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Search

Ændr:
BingSearchEnabled = 0

Genstart maskinen.

I enterprise-miljøer bør dette naturligvis håndteres centralt via Group Policy, Intune eller tilsvarende endpoint management.

Pointen er ikke “Microsoft overvåger alt”.

Pointen er, at moderne operativsystemer i stigende grad er designet som cloud-platforme og at standardindstillinger sjældent er optimeret til compliance eller mindst mulige dataeksponering.

For 81 år siden vågnede Danmark til friheden.Efter fem mørke år lød ordene gennem radioen, som et ekko af håb gennem hel...
05/05/2026

For 81 år siden vågnede Danmark til friheden.

Efter fem mørke år lød ordene gennem radioen, som et ekko af håb gennem hele landet.

De tyske tropper i Danmark havde kapituleret. Den nat blev mørklægningsgardiner revet ned, og lysene tændt i vinduerne igen.

Ikke bare som symboler men som et folk, der igen kunne trække vejret frit.

Men frihed er skrøbelig.

Den forsvinder sjældent fra den ene dag til den anden. Den bliver indskrænket bid for bid. Et kompromis her. En frygt dér. Et skridt ad gangen, indtil mennesker langsomt vænner sig til det, de aldrig før ville have accepteret.

Derfor må vi aldrig tage friheden for givet.

Vi skylder at huske dem, der kæmpede imod tyranni og undertrykkelse.

Dem, der satte alt på spil for et frit Danmark. Modstandsfolkene. Søfolkene. Soldaterne. De civile. De unge, som aldrig fik lov at leve det liv, de drømte om, fordi de gav det ultimative offer for, at andre kunne leve frit.

De kæmpede ikke kun for Danmarks jord.

De kæmpede for retten til at være mennesker uden frygt.

I går aftes, 81 år senere, tænder vi stadig lys i vinduerne.

Ikke kun for at mindes befrielsen men for at minde os selv om, at frihed kræver mod, ansvar og viljen til at forsvare den, også når det er svært.

Æret være de faldnes minde. Længe leve friheden.

Anthropic har offentliggjort deres Mythos AI Preview, og det interessante er ikke bare, at modellen er stærk til sårbarh...
10/04/2026

Anthropic har offentliggjort deres Mythos AI Preview, og det interessante er ikke bare, at modellen er stærk til sårbarhedsopdagelse, men hvordan den teknisk set ændrer måden vi finder fejl på.

Ifølge materialet arbejder Anthropic med en model, der kombinerer dyb kodeforståelse med systematisk eksploration af ex*****on paths og iterativ exploit-generation, hvilket gør den i stand til at identificere komplekse sårbarheder langt hurtigere end traditionelle metoder.

Den kan analysere store codebases, foreslå konkrete angrebsvinkler og iterere mod valide exploits i en slags sammenkobling af fuzzing, statisk analyse og red teaming.

Samtidig fremgår det, at under én procent af fundene er fuldt verificerede, hvilket understreger, at vi ikke taler om automatiseret “one-click exploitation”, men en markant acceleration af discovery-fasen.

Det strategiske aspekt er mindst lige så vigtigt. Denne capability er ikke bredt tilgængelig, men deles med en lukket kreds af primært amerikanske aktører som Amazon Web Services, Microsoft, Google og NVIDIA.

Når man kan skalere vulnerability discovery på tværs af både legacy systemer og moderne software stacks, ændrer det ikke bare tempoet, men også magtbalancen i cybersikkerhed.

Adgang til capability bliver i praksis et konkurrenceparameter.

Det er her, jeg tror mange undervurderer implikationen. Hvis de mest avancerede værktøjer til at finde sårbarheder er koncentreret hos få hyperscalers, så betyder det også, at din eksponering afhænger af, hvor din infrastruktur lever.

Offentlig cloud giver skala og innovation, men også en høj grad af fælles angrebsflade og afhængighed af leverandørens sikkerhedsmodel.

En private cloud eller en mere kontrolleret hybrid tilgang, ændrer den ligning.

Ikke fordi den er “mere sikker” per definition, men fordi den giver større kontrol over attack surface, mulighed for isolering af kritiske workloads samt bedre transparens i forhold til egen sikkerhedsmodel og ikke mindst mindre eksponering mod de samme standardiserede miljøer, som avancerede modeller er trænet til at analysere og angribe.

Når AI begynder at skalere discovery af sårbarheder, bliver homogenitet en risiko. Jo mere ens miljøer er, jo lettere er de at analysere og reproducere angreb imod.

Vi bevæger os fra en verden, hvor sikkerhed handler om værktøjer, til en verden hvor arkitekturvalg i sig selv bliver en del af trusselsmodellen.

Og i den kontekst er spørgsmålet ikke kun, hvem der har de bedste AI-modeller, men også hvem der er mindst eksponeret over for dem.

Adresse

Hørkær 26, 2
Herlev Municipality
2730

Underretninger

Vær den første til at vide, og lad os sende dig en email, når Cloudpros ApS sender nyheder og tilbud. Din e-mail-adresse vil ikke blive brugt til andre formål, og du kan til enhver tid afmelde dig.

Kontakt Virksomheden

Send en besked til Cloudpros ApS:

Del