Hackere kidnapper tilfældige routere - og bruger dem til angreb mod Sony og Microsoft

Helt almindelige folks hjemme-routere er blevet brugt til voldsomme DDoS-angreb mod blandt andre Sony og Microsoft.

Artikel top billede

Din trådløse router kan - hvis den ikke er beskyttet ordentligt - blive misbrugt af kriminelle til DDoS-angreb.

Og det er ikke bare i teorien - det er sket for ganske nylig.
 
Det afslører ekspert i it-sikkerhed Brian Krebs i en analyse af to konkrete DDoS-angreb mod Sony Playstation Network og Microsofts Xbox Live.

Hackergruppen Lizard Squad, der stod bag angrebene, havde held til at tvinge spil-tjenesterne i knæ ved blandt andet at udnytte intetanende internetbrugeres routere til angrebene.

Og faktisk var angrebet først og fremmest en reklame for, hvordan man mod betaling kan få Lizard Squad til at foretage et angreb på forskellige websider, man af den ene eller den anden grund måtte ønske at skabe problemer for.

Det forklarer sikkerhedseksperten på KrebsOnSecurity - der i øvrigt selv har har mærket det på egne servere.

"Det viser sig, at den service (hackernes, red.) kører på båndbredde fra hackede hjemme-routere rundt omkring i verden, der ikke er beskyttet af meget andet end de brugernavne og adgangskoder, der var indstillet fra fabrikkens side," skriver Brian Krebs.

Sådan arbejder de it-kriminelle

Når kriminelle foretager et DDoS-angreb, sker det ved at oprette et botnet med mange tusinde eller millioner computere, man har haft held til at installere malware på, så de fungerer som zombier i netværket - typisk uden at brugerne er klar over det.

"... foruden at gøre den inficerede host til en zombie, der angriber, bruger den ondsindede kode det inficerede system til at scanne internettet for yderligere enheder, der også giver mulighed for adgang via standard login-oplysninger fra fabrikken som admin/admin eller root/12345. På den måde forsøger hver enkelt inficerede host konstant at sprede infektionen til nye hjemme-routere og andre enheder ..."

Brian Krebs skriver, at dette botnet ikke udelukkende går efter sårbare hjemme-routere, men også routere i virksomheder og på eksempelvis hospitaler og universiteter.

Millioner af sårbare routere

Problemstillingen med sårbare routere er højaktuel, da det så sent som for få uger siden blev afsløret, at der er en sårbarhed i firmwaren i omkring 12 millioner routere verden over.

Misfortune Cookie, som sårbarheden er blevet kaldt af sikkerhedsfirmaet Check Point, kan betyde, at it-kriminelle kan få fjernadgang til de enheder, der er sluttet til et kablet eller trådløst netværk.

Af Check Points liste over de sårbare routere fremgår det, at der er tale om 200 forskellige routere fra en stribe producenter, heriblandt D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL.

Der er dog umiddelbart ikke nogen sammenhæng imellem denne sårbarhed og det botnet, som sikkerhedseksperten Brian Krebs beskriver.

Hans fokus ligger på den sårbarhed, der opstår, når routerne kun kører med de fra fabrikken indstillede login-oplysninger.

"Trådløse og kablede internet-routere er meget populære blandt forbrugere, men få brugere tager sig tid til at sikre, at disse integrerede systemer er låst ordentligt," lyder det fra Brian Krebs, der også har en række anbefalinger til, hvordan man kan sikre sin router - se dem her.

Læs også:

Patch blev frigivet allerede i 2005 - alligevel står 12 millioner routere nu pivåbne

Millioner af routere ramt af sårbarhed: Sådan ser det ud i Danmark

Her er listen med de sårbare routere: Disse produkter er ramt af kritisk sårbarhed

Advarsel om kritisk sårbarhed: Millioner af kendte routere er ramt

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

Nordjylland

Capgemini Danmark A/S

Cloud Architect

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S