Hackere søger nye græsgange


Publiceret d. 4. oktober 2002 kl. 13.03


Annonce:
 
ANNONCE:
En ny trend breder sig i hackeres angrebsmønstre. Webgrafittien er gået af mode. I stedet ses der flere og flere angreb mod servere, der kan udnyttes til distibution af piratkopier. Det er en af konklusionerne i det seneste Hack-O-Meter fra det danske sikkerhedsfirma eSec.

Esecs Hack-O-Meter baserer sig på firmaets overvågning af de enheder, som firmaets kunder har tilsluttet til internettet.

Defacements eller webgraffiti, hvor hackere ændrer på indholdet af hjemmesider for at gøre opmærksom på deres eksistens, er på vej ned.

Piratkopier
- Den seneste tid har vi set en kraftig stigning i angreb mod storagesystemer, som hackerne forsøger at udnytte til distribution af piratkopier, siger direktør for eSec, Ole Schmitto.

Han fortæller, at mange af disse angreb udnytter de samme huller som de to orme CodeRed og Nimda. Angrebene retter sig primært mod Microsoft IIS-servere. Og i stedet for at prale med angrebet ved hjælp af et defacement, ses der flere og flere eksempler på, at hackere omdanner serverne til slaver for deres egne formål.

- Det farlige er, at man ikke umiddelbart kan se, at man er blevet angrebet, siger Ole Schmitto.

Et andet problem er, at hackere kan udnytte de sårbare servere til at skabe et netværk af ?Zombie-servere?, som senere kan udnyttes til massive denial of service-angreb.

Ole Schmitto oplyser, at hans firma endnu ikke har set eksempler på, at disse servere udnyttes til DOS-angreb.

- Men muligheden foreligger bestemt. Så længe der stadig er servere, der ikke er patchet mod disse sårbarheder, vil hackere kunne få succes med at indrullere servere i netværk, som kan bruges til piratdistribution og denial of service-angreb, siger eSecs direktør.

Patch din server
Han opfordrer IT-ansvarlige til at overvåge trafikken på deres storagesystemer og kigge efter aktivitet, der tyder på, at hackere vil bruge systemet til piratformål.

- Samtidig er det utroligt vigtigt, at man sørger for at få patchet sine servere. Så længe der stadig er servere, der ikke er opdateret, vil problemerne sprede sig, siger Ole Schmitto.

Relevant link:

E-secs Hack-O-Meter




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Klumme: Dybest set rager det ikke andre mennesker på min arbejdsplads, hvordan jeg er som personligheds-profiltype-farveenneagram-stjernetegn.
22. maj 2012 kl. 10.00 | læs »

Internet Explorer er blevet overhalet og er ikke længere verdens mest udbredte browser.
22. maj 2012 kl. 10.30 | læs »

Smartphones af mærkerne HTC One X og Evo 4G LTE ligger foreløbig og samler støv hos de amerikanske toldere.
22. maj 2012 kl. 09.31 | læs »

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.
21. maj 2012 kl. 07.00 | læs »





 
White papers
I dette white paper kan du læse om, hvorfor god projektledelse handler om mennesker, målsætninger...

I dette white paper kan du læse om, hvordan brugen af ny teknologi fra web 2.0 og sociale medier...

Cloud computing er i løbet af de sidste 18 måneder blevet det mest omtalte emne i it-branchen....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.