Hackere søger nye græsgange

Mønstret omkring hacking har ændret sig. Webgraffitien er gået ned. Den nye trend er, at hackere søger efter sårbare webservere, der kan udnyttes til distribution af piratkopier og denial of service-angreb.

En ny trend breder sig i hackeres angrebsmønstre. Webgrafittien er gået af mode. I stedet ses der flere og flere angreb mod servere, der kan udnyttes til distibution af piratkopier. Det er en af konklusionerne i det seneste Hack-O-Meter fra det danske sikkerhedsfirma eSec.

Esecs Hack-O-Meter baserer sig på firmaets overvågning af de enheder, som firmaets kunder har tilsluttet til internettet.

Defacements eller webgraffiti, hvor hackere ændrer på indholdet af hjemmesider for at gøre opmærksom på deres eksistens, er på vej ned.

Piratkopier

- Den seneste tid har vi set en kraftig stigning i angreb mod storagesystemer, som hackerne forsøger at udnytte til distribution af piratkopier, siger direktør for eSec, Ole Schmitto.

Han fortæller, at mange af disse angreb udnytter de samme huller som de to orme CodeRed og Nimda. Angrebene retter sig primært mod Microsoft IIS-servere. Og i stedet for at prale med angrebet ved hjælp af et defacement, ses der flere og flere eksempler på, at hackere omdanner serverne til slaver for deres egne formål.

- Det farlige er, at man ikke umiddelbart kan se, at man er blevet angrebet, siger Ole Schmitto.

Et andet problem er, at hackere kan udnytte de sårbare servere til at skabe et netværk af ?Zombie-servere?, som senere kan udnyttes til massive denial of service-angreb.

Ole Schmitto oplyser, at hans firma endnu ikke har set eksempler på, at disse servere udnyttes til DOS-angreb.

- Men muligheden foreligger bestemt. Så længe der stadig er servere, der ikke er patchet mod disse sårbarheder, vil hackere kunne få succes med at indrullere servere i netværk, som kan bruges til piratdistribution og denial of service-angreb, siger eSecs direktør.

Patch din server

Han opfordrer IT-ansvarlige til at overvåge trafikken på deres storagesystemer og kigge efter aktivitet, der tyder på, at hackere vil bruge systemet til piratformål.

- Samtidig er det utroligt vigtigt, at man sørger for at få patchet sine servere. Så længe der stadig er servere, der ikke er opdateret, vil problemerne sprede sig, siger Ole Schmitto.

Relevant link:

E-secs Hack-O-Meter




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere