Derfor crasher lufthavne og it-systemer:Opdatering fra Crowdstrike har ramt Microsofts systemer i hele verden

Sony-sag: Sikkerhedsbranche har sovet i timen

Sikkerhedsbranchen må se sagen om Sonys rootkit som et kæmpe vækkeur, mener vicedirektør i sikkerhedsfirmaet eTrust, Sam Curry, der selv har hørt uret ringe.

Sagen om Sonys kopisikring er et vækkeur for hele sikkerhedsbranchen, der har sovet i timen. Branchen har næsten udelukkende fokuseret på netværksbårne trusler, og derfor er Sonys kopisikring blevet overset som en sikkerhedstrussel.

Vurderingen kommer fra CA´s vicedirektør for eTrust Security Management, Sam Curry.

»Sikkerhedsfirmaerne er gearet nøje til at kigge efter trusler, der kommer fra fjortenårige virusskrivere og netværksdistribuerede trusler. Det her er et helt nyt fokus for os og for hele branchen,« siger Sam Curry til ComON.

Han har selv hørt uret ringe, og han anerkender, at eTrust ikke har kendt til problemets sande omfang.

»Vi har kendt til problemet, men vores detektion baserer sig også primært på antallet af forekomster på nettet, og dermed kendte vi heller ikke problemets omfang, før vi begyndte at grave specifikt i det. Det her er et kæmpe vækkeur for hele branchen,« siger Sam Curry.

I Symantec anerkender sikkerheds-ingeniør Ken Willen, at Symantec har haltet med at se Sonys rootkit som et problem.

»Vores forskere har sandsynligvis kendt til det, men har holdt sig tilbage med at kritisere et stort og respekteret selskab, før omfanget af problemet var kendt. Men da det viste sig, at det var et alvorligt og omfattende problem, har vi hurtigt været ude med en signatur til Norton Internet Security 2005, der fjerner Sonys rootkit. Det har måske haltet lidt, men ikke så meget,« siger Ken Willen til ComON

Han forklarer, at Symantec i sin natur er et reaktivt selskab, der hovedsageligt baserer sin detektion på aktiviteten for malwares på nettet.

»Vi får det meste af vores information fra overvågning af nettet for aktiviteten blandt malwares. Det har gjort, at vi ikke har kendt problemets omfang, « forklarer Ken Willen fra Symantec.

Han anerkender, at branchen har fået et nyt fokusområde.

»Vi vil selvfølgelig følge med i udviklingen på dette område, og i fremtiden fokusere mere på andre distributionsformer end dem vi normalt forholder os til, nemlig de netværksbårne,« siger Ken Willen.

I eTrust har Sam Curry sat gang i et program, hvor selskabet indkøber fysiske medier, for at undersøge, hvad der gemmer sig under DVD-filmen, CD-rommen, og alle de andre fysiske medier, som bruges til distribution af software og underholdning.

»Jeg håber at det også vil få mediebranchen til at vågne op, og indse at den ikke bare kan installere skjulte programmer på folks computere. Jeg er sikker på, at vi i de kommende måneder vil finde mange flere eksempler på selskaber, der benytter metoder, der ligner dem Sony har brugt,« siger Sam Curry.

Det er den danske sikkerhedsekspert Preben Andersen enig i.

»Jeg tror, at han har fuldstændig ret. Producenterne har et stort ønske om at beskytte deres vare. Sony er bare blevet taget med hænderne i kagedåsen, og har fået en masse dårlig omtale, men jeg kan ikke forestille mig, at Sony er alene om at benytte sådanne metoder,« siger Preben Andersen fra DK-CERT.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere