Artikel top billede

Symantec: "Uheldigt" angreb på Rødovre Kommune

En ondsindet virus sendte Rødovre Kommune til tælling. "Det er uheldigt," siger kommunens antivirus-leverandør, der sendte ekstra mandskab derud.

"Det er et meget uheldigt eksempel. Som udgangspunkt burde vi jo fange alle vira," siger Jan Skelbæk, der er direktør for Symantec i Danmark.

Symantec er leverandør af det antivirus-skjold, der bruges af Rødovre Kommune, som i mere end en uge har været ramt af virussen w.32.virut.

Virussen har passeret ubemærket forbi kommunens antivirus-skjold og sendt kommunen til tælling.

Rødovre Kommune oplyser, at den nu nøje vil overveje om samarbejdet med Symantec bør fortsætte. Og under alle omstændigheder vil kommunen nu anvende virusskjolde fra flere forskellige leverandører.

Hos Symantec fastholder man imidlertid, at virksomheden har gjort alt, hvad den kunne for at få bugt med virus-angrebet i Rødovre.

"Da jeg hørte om situationen i Rødovre i onsdags, sendte jeg straks folk derud uden at skele til tidspunktet. Vi har haft folk derude, som har knoklet uden for almindelig arbejdstid. Vi har konsulenter hos kunden og support engageret 24 timer i døgnet," siger Jan Skelbæk.

Rødovre Kommune har oplyst, at den har forsøgt sig med konkurrerende antivirus-produkter, der i modsætning til Symantec har været i stand til at detektere virussen.

Det er ikke en oplysning, der vækker begejstring hos Symantec-direktøren. Han understreger, at virksomhedens software normalt kan opdage hovedstammen af Rødovre-virussen, der går under navnet 'W32.virut.cf'.

"Men jeg kender ikke nok til detaljerne i sagen til, at jeg kan udtale mig om, hvad der er gået galt," siger Jan Skelbæk, der i stedet henviser til Ken Willén, sikkerhedsrådgiver hos Symantec, der har beskæftiget sig med sagen i Rødovre Kommune.

Symantec: Alle kan rammes
Ken Willén meddeler imidlertid, at han af hensyn til kunden ikke kan udtale sig om den konkrete sag.

"Men jeg kan sige, at simpel antivirus-beskyttelse ikke er nok i dag. Du skal have en personlig firewall og mere avancerede programmer, der overvåger datastrømmene og de processer, der er i gang på maskinen," siger han.

Kan du garantere, at jeres andre kunder ikke bliver ramt af den virus, som Rødovre Kommune er blevet ramt af?

"Gid det var så vel. Som sagt, hvis du kan har almindelig antivirus-beskyttelse, så vil det være muligt for virussen at passere. Den variant af virussen, som er på spil i Rødovre Kommune, er der en beskyttelses-signatur for. Men vi kan kun fange den under forudsætning af, at kunden ikke er blevet inficeret på en måde, der kræver mere beskyttelse end almindelig antivirus-beskyttelse."

Siger du, at Rødovre Kommune ikke har haft den nødvendige beskyttelse?

"Nej, det siger jeg ikke. Jeg kan som sagt ikke udtale mig om den konkrete sag, og jeg kan også tilføje, at selv hvis du har den type programmer, kan du jo stadigvæk blive ramt af nye vira eller særlige varianter af gamle, som der endnu ikke findes beskyttelse for," siger han.

Men Rødovre Kommune har forsøgt sig med en række af jeres konkurrenters produkter, der har detekteret virussen. Kan jeres kunder stole på, at de ikke bliver ramt af den variant af virussen, som Rødovre Kommune er blevet ramt af?

"Alle - uanset om de er Symantec-kunder - kan blive ramt af den her virus. Også selvom den er kendt i forvejen, og selvom kunden har en fuldopdateret version, Det afhænger af, hvordan den kommer ind på maskinen," siger Ken Willén.

Men hvordan har du det med, at jeres konkurrenter godt kan detektere virussen?

"Det har jeg det naturligvis dårligt med. Men jeg føler mig overbevist om, at Symantec samlet set tilbyder den bedste sikkerhed," siger han.

Ekspert: Skjold giver ringe beskyttelse
Sikkerhedsekspert Peter Kruse fra sikkerhedsfirmaet CSIC oplyser, at de fleste antivirus-skjolde i gennemsnit blot fanger 47 procent af alle vira i dag.

Han mener derfor heller ikke, at det på baggrund af sagen i Rødovre vil være fair at udnævne et selskab til at være bedre end et andet.

Han forklarer, at leverandørerne ofte er gode på forskellige områder.

"Én leverandør kan være særligt god til at fange en bestemt stamme, men svag når det gælder en anden, "siger Peter Kruse.

Rødovre Kommune forklarer, at virussen sandsynligvis er kommet ind i systemet gennem en såkaldt internet injektion. Det stiller Peter Kruse sig dog tvivlende overfor.

"Det skal jeg naturligvis ikke udelukke, men det vil være usædvanligt. 95 procent af alle infektioner med virus er sket gennem en USB-nøgle eller et andet eksternt drev," fortæller eksperten.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere