Symantec tilbageholdt viden om Slammer

Antivirus-producenten Symantec kendte til Slammer-ormen, inden den gik i gang. Firmaets egne kunder fik besked, en halv time inden orme-angrebet startede, men Symantec informerede først resten af verden, da ormen havde begyndt sin hærgen.

Sikkerhedsfirmaet Symantec beskyldes for at have tilbageholdt oplysninger om Slammer-ormen, der tvang store dele af internet i knæ 25. januar.

Ifølge den amerikanske nyhedstjeneste Wired havde Symantec oplysninger om ormen flere timer før alle andre, men Symantec fortalte kun sine egne kunder om faren.

Det strider mod de bytteaftaler, som antivirus-firmaerne har indgået med hinanden.

Symentec skriver i en pressemeddelelse fra 12. februar, at selskabet opdagede Slammer, før den for alvor begyndte at sprede sig selv - og at firmaet derefter advarede om den, så systemadministratorer kunne beskytte deres servere.

Problemet er blot, siger kritikkerne, at Symantec ikke offentliggjorde sin viden. Sikkerhedsfirmaet advarede kun sine egne kunder.

Sikkerhedsekspert Jeff Johnstone siger til Wired, at der ikke var tale om viden om en lille fejl eller et lille sikkerhedshul - men viden om et foranstående verdensomspændende angreb på selve internettets infrastruktur.

Også i Sydkorea undrer man sig. Hele Sydkoreas telesystem gik ned i næsten 24 timer på grund af Slammer. Havde Symantec offentliggjort sin viden, kunne vi have forberedt os let, siger en talsmand for en teleoperatør til Wired.

Slammer spredte sig hurtigere end nogen anden orm på internet. I løbet af de første 10 minutter fik den inficeret flere end 75.000 computere. En halv time forinden havde Symantec advaret sine egne kunder. Først en time senere, da ormen havde hærget uhindret i en halv time, kom de første offentlige advarsler.

Sikkerhedseksperter vurderer, at Symantec ikke har gjort noget ulovligt. Firmaet har ret til at advare sine egne betalende kunder først, men det er ikke god praksis - slet ikke når man ser på ormens betydning.

Antivirus-firmaer konkurrerer normalt ikke på dette punkt. Når et firma har fundet en virus eller orm, advarer det helt automatisk de andre antivirus-firmaer, så der sker mindst mulig skade.

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere