DK-CERT: Penge driver phishing og spyware

To tendenser prægede 2006: Phishing og spyware, skriver Preben Andersen fra DK-CERT i årets sidste klumme om it-sikkerhed.

Penge. Det er fællesnævneren for de mest udbredte angreb på it-sikkerheden i det år, der nu snart er gået.
Teknologien kom i anden række i år. Vi så ikke store ormeangreb på sårbarheder, der lammede millioner af computere verden over. Det værste angreb kom fra mail-ormen Nyxem.E, der i februar ramte en halv million pc'er og slettede filer på nogle af dem.

I stedet var det penge, der drev angriberne. Teknologisk set er phishing således særdeles simpelt: Opret en falsk kopi af et populært websted. Udsend nogle millioner mails med links til stedet. Afvent, at ofrene besøger det og indtaster fortrolige oplysninger, som du derefter kan misbruge.

Phishing udnytter ikke en teknisk sårbarhed. I stedet udnytter den menneskelige sårbarheder: Nogle mennesker tror på, hvad der står i de mails de modtager, uden at underkaste dem en kritisk analyse.

Året bragte flere forsøg på at bekæmpe og begrænse phishing. Blandt andre AOL og Microsoft anlagde retssager. Og tjenester som Phishing Incident Reporting and Termination Squad (PIRT) og PhishRegistry.org forsøgte at holde styr på nye falske websteder, når de dukkede op.

Annonceindtægter driver spyware

Spyware viste også stigende tendens i 2006. Her handler det igen om penge. Bagmændene tjener på annoncer, som ofrene for spyware tvinges til at se, fordi de mister kontrollen over deres browser.
På den front kan man så glæde sig over, at flere spywarefirmaer blev idømt ganske store bøder og tvunget til at ophøre med aktiviteterne.

Endelig blev 2006 året, hvor en bagmand bag et botnet for første gang blev dømt for at have tjent penge på sine forbrydelser: Jeanson James Ancheta blev i maj idømt 57 måneders fængsel.

Han tjente penge ved at lade de pc'er, som han overtog med sit botnet-program, klikke på annoncer på websteder. Annoncørerne gav ham kommission for hvert klik, hvorved han tjente 107.000 dollars.

Oplysning er vigtig

Skønt man kan glæde sig over, at retfærdigheden sker fyldest, må man ærgre sig over, at det er de færreste bagmænd, der opspores. Langt de fleste slipper godt fra det.

Derfor kræver en effektiv bekæmpelse af it-kriminalitet en høj grad af beskyttelse: Hvis man ikke kan ramme gerningsmændene, må man gøre det sværere for dem at ramme deres ofre.

Et af de vigtigste midler er oplysning: Folk skal lære at kende forskel på ægte og falske e-mails.
Godt nytår!

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Preben Andersen opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere