Danske IP-telefoner mørklagt af angreb

Et oversvømmelsesangreb på en enkelt router hos TDC Song skabte så store problemer, at kunderne hos flere danske selskaber mistede IP-telefon-forbindelsen. Ifølge Song er angrebene umulige at undgå.

Kunderne hos Goip, Telsome, Musimi og en række andre danske udbydere af bredbåndstelefoni mistede telefonforbindelsen, da netværksleverandøren TDC Song i sidste uge blev ramt af et oversvømmelsesangreb, også kaldet denial-of-service eller Dos.

Et angreb på en enkelt kunde førte til overbelastning af en router i Songs hosting-center, og det ramte omkring en håndfuld af Songs kunder, som var forbundet til samme router.

Det gik ud over telefonikunderne, fordi TDC Song til flere danske IP-telefoni-selskaber leverer forbindelsen ud til traditionelle fastnet-telefoner.

Hvad skete der?
Hos TDC Song er man fortsat ikke helt klar over, hvad der præcist foregik sidste tirsdag, fordi man først og fremmest satte ind på at isolere problemet.

Men typisk foregår Dos-angreb ved, at der sendes et hav af forespørgsler til en hjemmeside, indtil det bagvedliggende udstyr ikke længere kan følge med.

- Man bombarderer en eller anden hjemmeside med henvendelser, enten styret eller ved et uheld. Hjemmesiden går ned, og hvis det påvirker bagud, kan der komme følgefejl, fortæller Dan Andersen, teknisk direktør hos TDC Song.

Ifølge ham går der måneder imellem, at Song rammes af problemet. Til gengæld er der ikke meget at gøre, når angrebet sættes ind.

- Det er ikke nemt at dæmme op for. Det er et spørgsmål om at være hurtig, for der findes ikke rigtigt teknikker til at undgå det, siger Dan Andersen.

Sidste uges angreb varede omkring en times tid, indtil Song fik løst problemet.

- Vi forebygger ved at lukke kunden ned i en periode eller filtrere trafikken væk, der hvor vi kan se, hvor den kommer fra, siger Dan Andersen.

Ved mange Dos-angreb bruges uskyldige personers pc'er, som på et tidspunkt er blevet inficeret med virus eller orme. Disse pc'er betegnes derfor ofte som zombier.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere