Hacker-kongres: Angreb via navneservere bliver det næste

At bruge navneservere i hackerangreb var en af de nye trends på den internationale hacker-kongres Defcon, der løb af stablen i Las Vegas. Det danske sikkerhedsfirma Protego var til stede for at få et indtryk af modstandernes fremtidige taktik.

Det foregår i et traditionelt messecenter i den amerikanske spilleby Las Vegas, og kunne i princippet have været en hvilken som helst kongres for alverdens hjertekirurger, storageeksperter eller it-chefer, hvis ikke det var fordi deltagerne primært bærer slidte t-shirts og drikker cola og kaffe i lange baner mens de i døgndrift forsøger at hacke hinandens maskiner eller spotte FBI-agenterne i mængden.

Hacker-kongressen Defcon blev afviklet i Las Vegas i slutningen af juli, og sikkerhedskonsulent Andrew Christensen fra det danske it-sikkerhedsfirma Protego var med på den tre dage lange kongres for at få et indtryk af hvad der er på tapetet i hackermiljøet netop nu.

Undervejs holder forskellige hackergrupper oplæg og fortæller om hvilke nye huller og teknologier, som de arbejder med. En af dette års store trends var, ifølge Andrew Christensen, at bruge navneservere i hackerangreb.

»Hackerne flytter sig hele tiden. Det her er et godt eksempel på at gamle teknikker bruges på nye måder. Ved at kaste sig over eksempelvis navneservere, mens resten af verdens fokus har flyttet sig til noget andet, kan man måske have held til at lægge det hele ned,« påpeger Andrew Christsensen.

Andrew Christensen peger på, at de hackere der finder vej til Defcon-kongressen primært er ude på at blære sig med hvilke nye smutveje de har fundet.

»Det er de teknologi-fikserede hackere, som ikke nødvendigvis er ude på at ødelægge noget, men synes det er fedt at bevise at de kan,« forklarer Andrew Christensen.

Kongressen besøges også af eksperter fra en lang række af it-sikkerhedsfirmaer. Ofte så er mange af dem gamle kendinge i hacker-miljøet. I USA er der nemlig ikke nogen hindring for at få arbejde i et it-sikkerhedsfirma, at man tidligere har været hacker.

For Protego handler det primært om at lurer modstanderne af.

»Vi skal vide hvad der rører sig i markedet. Derfor er vi nødt til at uddanne os og stikke snablen ned i miljøet,« forklarer Andrew Christensen, der egentlig var i USA for at blive yderligere uddannet i kriminal- og retsteknisk IT-efterforskning, men lagde vejen forbi Las Vegas.

Udover hardcore hacker-konkurrencerne, hvor deltagerne i timevis angriber hinandens maskiner, så konkurreres der også i hvem, der kan drikke mest kaffe og hvem, der kan udpege de FBI-agenter, som er et fast indslag på Defcon.

»Når FBI-agenterne bliver spottet, går de op på scenen og prøver at rekruttere folk til at hacke for sig,« forklarer Andrew Christensen med et smil.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere