ITbutikken offer for virus-spam

Flere tusinde mails med en overskrift fra ITbutikkens nyhedsbreve indeholdt Bugbear-virussen i stedet for de sædvanlige nyheder. ITbutikken har ikke kunnet spore den oprindelige afsender af mailen og frygter at tabe kunder.

Mailen lignede til forveksling de nyhedsbreve, som ITbutikken selv udsender. Overskriften var identitisk, og afsenderadressen meget tæt på den rigtige.

Men det var ikke et nyhedsbrev fra ITbutikken, der sælger computerudstyr på internet, som tusinder af danskere modtog i går, tirsdag. De fik i stedet et eksemplar af Bugbear-ormen.

Tillidstab

Direktøren for ITbutikken, Peter Sunesen, er ærgelig over mailen.

- Det er klart, at folk åbner en mail, der ser ud til at komme fra os. Vores kunder ved, at vi tager sikkerheden seriøst, og aldrig ville udsende en mail, der indeholder virus. Jeg frygter, at vores kunder kan tabe tilliden til os, siger direktøren.

Peter Sunesen kan ikke sige, om det drejer om et bevidst angreb med det formål at skade ITbutikken, eller om Bugbear-ormen selv har sammensat den famøse mail ud fra gamle mails på en inficeret pc.

Han oplyser, at mailen er røget ud til tilfældige mennesker, deriblandt en del af de kunder, som har bedt om at modtage nyhedsbreve. Alle kunder på ITbutikkens mailingliste har modtaget en mail med en advarsel om ikke at åbne mailen, men blot at smide den i papirkurven.

- Men vi kan jo ikke bare begynde at sende mails til gud og hvermand. Det betyder, at det er praktisk umuligt at fortælle alle modtagere, at det ikke var os, der stod bag den famøse mail, siger Peter Sunesen.

- Vi kan udelukke, at det er vores mailingliste, der er faldet i hænderne på de forkerte. Det er kun et udsnit af vores kunder, der har modtaget mailen, tilføjer han.

Direktøren fortæller, at ITbutikken har modtaget mellem 50 og 100 klager over mailen. Nogle har været meget vrede, og butikken er blevet truet med politianmeldelse og erstatningskrav.

Sendt via privat ADSL

ITbutikken blev opmærksom på problemet, da de vrede mennesker begyndte at henvende sig. Hoveddelen af mailene var sendt gennem en privat Tiscalis-kunde ADSL-forbindelse. Hans egen pc var inficeret med Bugbear-virussen. Også alle andre eksemplarer af virus-mailen er sendt gennem Tiscalis servere.

Tiscali lukkede midlertidigt linien til den uheldige kunde og gjorde ham opmærksom på problemet.

Derefter er ITbutikken gået på jagt efter den oprindelige mail, og det spor ender blindt på Københavns Rådhus. ITbutikken har ikke tænkt sig at foretage sig noget over for kommunen.

- Det er jo ikke sikkert, at den oprindelige mail stammer fra Københavns Rådhus. Det er mere sandsynligt, at den oprindelige afsender har sløret sporet ved at sende mailen via rådhuset, siger Peter Sunesen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere