Eksplosiv stigning i danske portskanninger

I løbet af nogle timer onsdag oplevede det danske sikkerhedsfirma eSec en tidobling af antallet af skanninger mod port 445, der bruges til diskdeling i de nyere versioner af Windows. Det formodes, at der er tale om, at hackere afprøver nye angrebsværktøjer.

Den port, som bruges til diskdeling i nyere versioner af Windows, blev onsdag udsat for massive skanninger. Det oplyser sikkerhedsfirmaet eSec på baggrund af overvågning af firmaets kunder. Selskabet formoder, at hackere afprøver nye værktøjer.

Normalt oplever eSec at port 445 bliver skannet maksimalt en til to gange i døgnet hos deres kunder.

Onsdag kom tallet op på omkring tyve skanninger per adresse. Værst var det mellem klokken 15 og klokken 18, dansk tid.

- Det tyder på, at nogen afprøver nye værktøjer - en ny virus eller trojansk hest, siger Peter Jelver, der er teknisk chef i eSec.

Han fortæller at størstedelen af skanningerne kommer fra Korea.

- Det normale er, at disse skanninger kommer fra hele verden. Mængden af skanninger og det faktum, at de kommer fra det samme land, tyder på, at det er et organiseret angreb, siger Peter Jelver.

E-sec har dog endnu ikke noget bud på, hvad formålet med skanningerne var. Men selskabet regner med at have et svar på det i løbet af et par dage.

Tjek din firewall

Ifølge eSec er virksomheder ikke særligt udsatte, fordi der som regel er en firewall, der lukker af for adgang til port 445.

De mest udsatte brugere er hjemmebrugerne, hvoraf mange ikke benytter firewall.

Peter Jelver opfordrer til at man tjekker sin firewall, og lukker af for port 445.

- Port 445 er noget nyt, som specifikt bruges til diskdeling i Windows 2000 og XP. Der er derfor nok en del, der ikke er klar over, at denne port bør være lukket for adgang udefra, siger Peter Jelver.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Send dine legacysystemer på pension og invitér standardløsninger indenfor

Legacysystemer er rygraden i mange organisationers it-infrastruktur, men før eller siden er det tid til at sige farvel og skifte til en eller flere standardløsninger. Vi udforsker scenarier og muligheder, der gør det muligt at rykke videre. Hvad er businesscasen? Hvilke krav stiller skiftet til din forretning og jeres processer? Hvordan

08. oktober 2024 | Læs mere


Dynamics 365 & Business Central - AI og branchemoduler

Udforsk, hvordan du kommer godt i gang med Business Central, får hjælp til at tilpasse platformen til dine behov og får mest ud af din ERP-løsning med begrænsede ressourcer.

23. oktober 2024 | Læs mere


Årets CISO 2024

Vær med når Computerworld, Dansk Erhverv og Rådet for Digital Sikkerhed tager temperaturen på trusselslandskabet lige nu, og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

24. oktober 2024 | Læs mere