Artikel top billede

(Foto: Computerworld)

Forestående cyberangreb kan lægge hele internettet ned

Ny analyse viser, at hackere har overtaget kontrollen med et kæmpe antal forbundne webkameraer og internetroutere i en enorm bothær, som kan bruges i et kommende cyberangreb til at lamme store dele af internettet og udvalgte organisationer.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Eksperter fra en af verdens største IT-sikkerhedsvirksomheder, Check Points, har netop offentliggjort opdagelsen af en kæmpe kæmpe cyberhær af internetopkoblede enheder, der er blevet inficeret med virus og nu bliver kontrolleret af en eller flere bagmænd i et såkaldt botnetværk. Det er estimeret, at botnetværket allerede har inficeret enheder mere end en million organisationer verden over til brug i et forestående angreb.

”Vi ved endnu ikke om bagmændene bare er ude på at skabe ravage globalt, eller om de har et særligt mål i form af en bestemt organisation eller industri, som de ønsker at lamme”, siger Maya Horowitz, leder af Check Points research team, der opdagede den nye trussel.

Botnet som dette bruges til at foretage koordinerede cyberangreb, også kendt som som DDoS-angreb, der gennem massiv trafik fra de mange forbundne enheder og sensorer potentielt kan oversvømme og lamme store dele af internettet. Det enorme antal forespørgsler fra de mange enheder kan eksempelvis bruges til at sætte virksomheder, hospitaler og infrastruktur ud af drift ved at drukne hjemmesider, tjenester og servere i trafik.

De første forsøg på at udnytte og rekruttere sårbare enheder til botnetværket blev først registreret i slutningen af september. Botnetværket, som bl.a. består af webkameraer og netværksroutere, udvikler sig meget hurtigere og kan potentielt forårsage langt større skade end det ødelæggende Mirai botangreb, der i 2016 lagde Netflix, Twitter og en lang række andre internetorganisationer ned. Det er endnu ikke muligt at sige, hvem der står bag det nye netværk, men der er tekniske ligheder med Mirai botnetværket, hvilket kan indikere en sammenhæng.

”Den væsentligste forskel i forhold til Mirai er, at det ’kun’ overtog internetopkoblede enheder ved at udnytte fabriksindstillede brugeroplysninger og passwords, som var nemme at gætte. I dette tilfælde er muligheden for at rekruttere enheder til bothæren meget større, da bagmændene denne gang udnytter en lang række sårbarheder og sikkerhedshuller i webkameraer og netværksroutere, hvilket potentielt gør dem i stand til at forårsage mere skade”.

Læs mere om opdagelsen på Check Points blog, hvor det også er muligt at se en oversigt over stigningen i angreb fra de IP-adresser, der tilhører de mange forskellige IoT-enheder.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere


Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere