Sikkerheds-eksperter forudsiger flere netbank-indbrud

Efter det første indbrud hos en dansk netbank forudsiger sikkerheds-eksperter, at der vil ske flere forsøg på at stjæle penge hos netbank-kunder.

Nordens største bank Nordea har indrømmet at en dansk kunde fik stjålet 25.000 kroner efter et indbrud på pc'en. Sagen fra Nakskov er det første offentligt kendte angreb på en dansk netbank, men sikkerhedsfirmaet Virus112 vurderer, at den samme teknik vil blive anvendt i flere systematiske angreb.

De fleste danske netbanker benytter sikkerhedsnøgler som gemmes på brugerens pc. Nøglen kan kun bruges ved samtidig at indtaste et kodeord. Nordea-kunden fik uden sin viden installeret et fjernstyrings-program på sin computer, som aflurede koden og kopierede nøglen, hvorefter tyven havde let spil til at logge ind på netbanken og overføre penge til sig selv.

»Vi har før sagt, at orme og andre ondsindede programmer let kan implementeres til at finde sikkerhedsnøgler og passwords til netbanker. Sikkerheden hos de danske netbankbrugere er derfor ikke høj nok,« kommenterer Brian Petersen, direktør i Virus112.

I sikkerhedsbranchens sprog kaldes en virusinficeret maskine med en skjult bagdør for en »zombie-computer«. Enhver, der har en smule forstand på computere og netværk, kan finde disse inficerede computere og skaffe sig adgang gennem bagdøren.

Når man først har adgang til maskinen er det let at installere en såkaldt keylogger, som overvåger alt, hvad der indtastes. Derfra er det så kun at vente på, at brugeren benytter sin netbank og så sende oplysningerne til sig selv.

»Når man ser på stigningen af phishing-angreb, er det nærliggende at tro at vi ligeledes kommer til at se flere forsøg på at udnytte folks netbanker,« siger Brian Petersen.

Hos antivirus-leverandøren Symantec bekræfter sikkerheds-ekspert Ken Willen, at brugerens pc repræsenterer det svageste led i netbankernes sikkerhedskæde.

»Muligheden for at foretage denne form for tyveri har eksisteret i alle de år, hvor jeg har været i sikkerheds-branchen, og jeg har faktisk bare ventet på, at det skulle ske. Jeg kan godt forestille mig, at den konkrete sag vil animere andre til at forsøge det samme, men omvendt har sagen jo også demonstreret, at bankerne rent faktisk er i stand til at spore tyven meget hurtigt,« siger Ken Willen til ComON.

Foreningen for Dansk Internethandel (FDIH) mener at den aktuelle sag bør give anledning til en grundig undersøgelse af bankernes sikkerheds-systemer.

»Med den voldsomme udbredelse af spyware og trojanske heste er der en risiko for at der kan ske misbrug. Risikoen er dog meget lille, hvis brugeren jævnligt scanner efter spyware på samme måde, som de fleste scanner efter virus. Ved misbrug hæfter kunden dog normalt kun for 1.200 kr., men FDIH opfordrer bankerne til at undersøge, om det er muligt at forbedre sikkerheden i lyset af den store udbredelse af spyware,« siger FDIH's direktør Morten Kamper.

Foruden det kendte råd om at benytte antivirus og firewall-software anbefales det, at man opbevare sin sikkerhedsnøgle på en diskette, USB-nøgle eller lignende, således at signaturfilen kun findes i maskinen når den benyttes.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere