Artikel top billede

RSA udskifter millioner af tokens

Efter et cyberangreb må RSA nu udskifte op til 40 millioner SecurID-tokens.

I marts måned blev EMC-datterselskabet RSA ramt af et meget avanceret internet-angreb, hvor angriberne kunne trænge helt ind i de mest følsomme systemer. RSA fortalte dengang at angriberne havde stjålet oplysninger om sikkerhedsløsningen SecurID. Det anslås at der er mindst 40 millioner SecurID tokens i brug og yderligere 250 millioner mobile software-installationer.

RSA mente dengang at de stjålne informationer ikke kunne misbruges til at gennemføre et angreb mod SecurID, og derfor ville firmaet ikke udskifte de 40 millioner tokens.

Men efter en nærmere analyse har RSA nu ændret holdning, og nu fortæller firmaet i et åbent brev til kunderne at man vil bytte de berørte tokens. Det sker efter angrebet på Lockheed Martin i sidste uge, hvor gerningsmændene angiveligt har brugt de stjålne SecurID-oplysninger.

Det enkelte token genererer en unik kode hvert minut, som er en kombination af en unik seed-code på den enkelte enhed og klokkeslettet. Koden kan så bruges som et engangs-password til f.eks. netbanker.

Selv hvis koden bliver opsnappet, er det således ikke muligt for en hacker at logge sig ind på netbanken med den samme kode – og det skulle være umuligt at gætte koden.

Den er denne sikkerhed, som nu muligvis er kompromitteret efter cyberangrebet mod RSA.

Det menes at RSA-hackerne måske har fået fat i seed-koder eller den algoritme, der bruges til at generere engangs-kodeordet.

RSA-chef Art Coviello siger til Wall Street Journal, at praktisk talt alle SecurID tokens skal skiftes ud. Det er altså 40 millioner enheder, og det bliver sandsynligvis meget dyrt for RSA.

I sit åbne brev henviser RSA også til angrebene mod Sony, Nintendo og Google, som ikke har forbindelse til SecurID-sagen, men alligevel viser at trusselsbilledet har ændret sig.

Flere sikkerhedseksperter mener at Kina kan stå bag angrebet mod Lockheed Martin og flere andre amerikanske våbenleverandører.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere