Artikel top billede

Foto: Anders Engelbøl.

Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Det omfattende malware-angreb på routere hos telegiganten Deutsche Telekom mislykkedes. Alligevel gik 900.000 routere i sort.

Som vi fortalte tirsdag, har et kæmpe malware-angreb over de seneste dage sendt næsten en million routere til tælling hos internetgiganten Deutsche Telekom, der opererer i 50 forskellige lande - med Tyskland som det klart største marked - og har omkring 20 millioner bredbåndskunder.

Alt tyder på, at det er malwaren Mirai, der har været kendt i flere år, der er på spil, og at de ramte routere blandt andet inkluderer Speedport W 921V og Speedport W 723V Type B.

Samtidig minder angrebet om et angreb i Irland, der fandt sted for nylig. 

Nu skriver Deutsche Telekom i en ny opdatering om malware-angrebet, at routerne var beskyttet mod malwaren, og at det faktisk ikke var selve malwaren, der skabte problemerne.

"Det nuværende problem var hverken identisk med sårbarheden fra 2014 eller med sagen i Irland for nogle uger siden."

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det i opdateringen.

Læs også: Kæmpe malware-angreb sender næsten en million routere til tælling

Skulle bruges i botnet

Det står nu også klart, hvad målet med angrebet var, skriver den tyske telegigant:

"Det var et forsøg på at inficere disse routere med malware og gøre dem til en del af et såkaldt botnet - det fejlede. Angrebet var ikke en succes."

Ifølge Deutsche Telekom var 96 procent af kundernes routere ikke nede under angrebet, der begyndte sent søndag - men de resterende fire procent udgør altså fortsat 900.000 routere.

Ifølge selskabet vil der komme nye opdateringer til routerne i de kommende dage.

Ifølge Deutsche Telekom var det selve vedligeholdelses-interfacet på routerne, de it-kriminelle forsøgte at angribe. 

De routere, der var under angreb, er nu i gang med at blive opdateret. De skal genstartes, før det sker. 

Teleoperatøren har også udsendt softwareopdateringer, der kan hentes manuelt på www.telekom.de/stoerung.

Samtidig er det interessant, at Deutsche Telekom skriver, at myndighederne har oplyst, at der er tale om et igangværende angreb på routere over hele verden.

Computerworld forsøger at finde ud af, om danske selskabers routere er under angreb.

Læs også:

Kæmpe malware-angreb sender næsten en million routere til tælling

Router-sårbarhederne står i kø: Så galt står det til lige nu

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sikkerhed gjort enkelt: Beskyt din virksomhed direkte i browseren