Artikel top billede

DK-CERT: Skadelig software satte rekord

Trojanske heste i rekordmængde, sårbare websystemer og berigelseskriminalitet var tre tendenser i it-sikkerhedsåret 2007, skriver DK-CERT's leder, Shehzad Ahmad.

Over 250.000 varianter af virus, trojanske heste og andre skadelige programmer fandt sikkerhedsfirmaet F-Secure i år. Det er lige så mange som i alle de foregående 20 år til sammen.

Dermed blev 2007 året, hvor mængden af varianter af skadelige programmer eksploderede. For nogle år siden satsede virusbagmændene på at skabe en enkelt orm eller virus, der inficerede millioner af pc'er verden over. Det har ændret sig.

I dag går bagmændene i stedet efter at skabe en masse forskellige varianter, der hver især får mindre udbredelse.

Årsagen er, at den trussel er langt sværere at håndtere for antivirusfirmaerne: Det er nemt at lave en signatur for en enkelt ny virus og udsende den til kunderne. Det er langt sværere at holde signaturerne opdateret med 20.000 nye skadelige programmer om dagen.

Den tendens vil fortsætte. Konsekvensen bliver, at traditionelle antivirusteknologier må give op. Vi får brug for nye typer beskyttelse, der ikke er afhængige af signaturer.

Farlige annoncer

En anden tendens i det forgangne år var kriminel brug af web-applikationer. Vi så flere eksempler på, at skadelige programmer spredes ved at udnytte sårbarheder i browsere.

Tidligere kunne man beskytte sig ved kun at besøge websteder, man havde tillid til. Men i år var velrenommerede websteder som MySpace, Børsen og Ekstra Bladet med til at udsprede farlige programmer. Det skyldes, at bagmændene inficerede de systemer til bannerannoncer, som webstederne anvender.

Også den type angreb vil der komme flere af. Efterhånden som flere bruger sociale netværkssteder som MySpace og LinkedIn, bliver de mere tillokkende for forbryderne. Så der vil komme flere forsøg på at misbruge dem.

Penge driver

Hvem er så forbryderne? Her fortsatte tendensen fra de seneste år: Hvor den typiske virusbagmand tidligere var en teknikfascineret nørd, er han i dag ude efter pengene.
Tekniknørderne spiller stadig en vigtig rolle, men flere af dem arbejder for bagmænd inden for organiseret kriminalitet.

Pengenes indtog kan være en forklaring på, at vi ikke har set en verdensomspændende orm i stil med Blaster eller Sasser siden 2004. Der er simpelthen ingen penge i at slippe sådan en løs.

I stedet kan man score kassen på at narre kreditkortnumre og andre følsomme oplysninger fra folk. Phishing har derfor også været en klar tendens i 2007.

Mindre web-graffiti

På den positive side kan vi glæde os over, at nogle af forbryderne blev fanget og dømt i årets løb. FBI fik således ram på otte botnet-bagmænd.
En anden positiv udvikling var inden for web-graffiti: Under 3.500 danske domæner blev ramt i årets løb.
I 2006 var tallet 9.160. Det store fald skyldes, at vi ikke i år har haft en Muhammed-krise.

Et skidt år

Samlet set var 2007 et dårligt år for it-sikkerheden. Foruden ovennævnte tendenser var der også rigtig mange sager om fortrolige data, der blev glemt eller mistet som følge af sløseri. Omvendt kan man så glæde sig over, at vi nu hører om de sager, der før blev holdt hemmelige.
2007 bragte mange nye trusler, men ingen geniale løsninger til at bekæmpe dem. Dem skal vi heller ikke vente på.

I stedet skal vi fortsætte det lange seje træk med at beskytte vores systemer og uddanne it-brugerne i sikker adfærd. Det sidste bliver stadig mere vigtigt, da it-brugeren i dag ikke bare er en ansat i en virksomhed. Vi bruger alle it, og derfor skal alle også lære at gøre det på sikker vis.

Godt og sikkert nytår!

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.
DK-CERT's leder, Shehzad Ahmad, opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere