Artikel top billede

DK-CERT: Skadelig software satte rekord

Trojanske heste i rekordmængde, sårbare websystemer og berigelseskriminalitet var tre tendenser i it-sikkerhedsåret 2007, skriver DK-CERT's leder, Shehzad Ahmad.

Over 250.000 varianter af virus, trojanske heste og andre skadelige programmer fandt sikkerhedsfirmaet F-Secure i år. Det er lige så mange som i alle de foregående 20 år til sammen.

Dermed blev 2007 året, hvor mængden af varianter af skadelige programmer eksploderede. For nogle år siden satsede virusbagmændene på at skabe en enkelt orm eller virus, der inficerede millioner af pc'er verden over. Det har ændret sig.

I dag går bagmændene i stedet efter at skabe en masse forskellige varianter, der hver især får mindre udbredelse.

Årsagen er, at den trussel er langt sværere at håndtere for antivirusfirmaerne: Det er nemt at lave en signatur for en enkelt ny virus og udsende den til kunderne. Det er langt sværere at holde signaturerne opdateret med 20.000 nye skadelige programmer om dagen.

Den tendens vil fortsætte. Konsekvensen bliver, at traditionelle antivirusteknologier må give op. Vi får brug for nye typer beskyttelse, der ikke er afhængige af signaturer.

Farlige annoncer

En anden tendens i det forgangne år var kriminel brug af web-applikationer. Vi så flere eksempler på, at skadelige programmer spredes ved at udnytte sårbarheder i browsere.

Tidligere kunne man beskytte sig ved kun at besøge websteder, man havde tillid til. Men i år var velrenommerede websteder som MySpace, Børsen og Ekstra Bladet med til at udsprede farlige programmer. Det skyldes, at bagmændene inficerede de systemer til bannerannoncer, som webstederne anvender.

Også den type angreb vil der komme flere af. Efterhånden som flere bruger sociale netværkssteder som MySpace og LinkedIn, bliver de mere tillokkende for forbryderne. Så der vil komme flere forsøg på at misbruge dem.

Penge driver

Hvem er så forbryderne? Her fortsatte tendensen fra de seneste år: Hvor den typiske virusbagmand tidligere var en teknikfascineret nørd, er han i dag ude efter pengene.
Tekniknørderne spiller stadig en vigtig rolle, men flere af dem arbejder for bagmænd inden for organiseret kriminalitet.

Pengenes indtog kan være en forklaring på, at vi ikke har set en verdensomspændende orm i stil med Blaster eller Sasser siden 2004. Der er simpelthen ingen penge i at slippe sådan en løs.

I stedet kan man score kassen på at narre kreditkortnumre og andre følsomme oplysninger fra folk. Phishing har derfor også været en klar tendens i 2007.

Mindre web-graffiti

På den positive side kan vi glæde os over, at nogle af forbryderne blev fanget og dømt i årets løb. FBI fik således ram på otte botnet-bagmænd.
En anden positiv udvikling var inden for web-graffiti: Under 3.500 danske domæner blev ramt i årets løb.
I 2006 var tallet 9.160. Det store fald skyldes, at vi ikke i år har haft en Muhammed-krise.

Et skidt år

Samlet set var 2007 et dårligt år for it-sikkerheden. Foruden ovennævnte tendenser var der også rigtig mange sager om fortrolige data, der blev glemt eller mistet som følge af sløseri. Omvendt kan man så glæde sig over, at vi nu hører om de sager, der før blev holdt hemmelige.
2007 bragte mange nye trusler, men ingen geniale løsninger til at bekæmpe dem. Dem skal vi heller ikke vente på.

I stedet skal vi fortsætte det lange seje træk med at beskytte vores systemer og uddanne it-brugerne i sikker adfærd. Det sidste bliver stadig mere vigtigt, da it-brugeren i dag ikke bare er en ansat i en virksomhed. Vi bruger alle it, og derfor skal alle også lære at gøre det på sikker vis.

Godt og sikkert nytår!

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.
DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere