Artikel top billede

Stor mystik om weekendens svenske DDoS-angreb: Landets populære medier sendt i sort

I weekenden gik minimum syv store svenske medier i sort, efter DDoS-angreb skyllede ind over Sverige i stort angreb. Forvirringen er stor.

Lørdag aften ved 20:00-tiden gik flere svenske online-aviser i sort, efter et stort DDoS-angreb havde skyllet ind i over avisernes hosting-udbydere.

Konkret blev angrebet indledt med at sænke Bonnier og Schibsted, som har samme hostingselskaber som en række andre mediehuse i form af Basefarm og IP-Only.

Herefter ramte angrebet en helt stribe aviser som Aftonbladet, Expressen, SvD og Sydsvenskan samt en håndfuld andre medier, der gik i sort og hostede resten af aftenen.

Det skriver Computerworlds svenske nyhedsbureau IDG.se.

Kræver it-havarikommission

Endnu vides det ikke, hvad der ligger til grund for et tilsyneladende velkoordineret og storstilet DDoS-angreb, hvor bladhusene fik op mod 100 gange flere besøgende end normalt.

Uvisheden får sikkerhedsekspert Patrik Fältström fra Netnod til at kræve indførslen af en it-havarikommission, som det også er blevet foreslået flere gange i Danmark.

Læs også: Hvordan skal en it-havarikommission se ud?

"Vi har brug for at finde ud af, hvad der er sket, så vi kan lære fra hinanden. Det får vi ikke i dag, for ingen udtaler sig om, hvad der er sket," forklarer Patrik Fältström til IDG.se ovenpå DDoS-angrebet, der betegnes som det største i svensk historie.

Patrik Fältström vurderer, at det kan være svært at gardere sig en anden gang uden åbenhed omkring det overståede angreb.

"Jeg ved jo ikke, om det er leverandørerne, hjemmesiderne eller om det har været den interne adgang (til hjemmesiderne, red.), hvor der været fejl - eller om det er aviserne, som har købt forkerte løsninger," siger han til IDG.se.

Kom fra flere verdensdele

Svensk politi efterforsker nu sagen i samarbejde med beredskabsmyndigheden MSB.

Foreløbigt tyder det på, at en del af trafikken kom fra Rusland.

Den svenske landechef for hostingudbyderen IP-Only tilføjer til avisen Dagens Industri, at en stor del af trafikken også kom fra Asien og Amerika, og han betegner det som det største angreb, han nogensinde har set.

Andre i den svenske it-industri - herunder Jon Karlung fra internetoperatøren Bahnhof - påpeger, at rent trafikmæssigt var angrebet ikke så stort, som det var veltilrettelagt.

Læs også:
Pas på: DDos-angreb ofte skalkeskjul for langt mere alvorlige angreb i skjul




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere