It-bander til danske virksomheder: Betal - eller vi sætter gang i et DDoS-angreb

Flere danske virksomheder er de seneste uger blevet truet med massive DDoS-angreb mod deres hjemmesider. Truslerne kommer fra it-kriminelle, som kræver løsepenge for at lade ofrenes it-systemer være i fred.

Den danske it-virksomhed QuickPay blev kort før pinseweekenden ramt af et mindre DDoS-angreb. Det oplyser firmaet på dets Facebook-side.

Samtidig med angrebet modtog virksomheden en mail med krav om at betale en løsesum. Ellers - lød truslen - ville de it-kriminelle starte et massivt angreb, som potentielt kunne lægge virksomhedens hjemmeside og en række online-services ned.

Henover weekenden har QuickPay udsendt en orientering til sine kunder. Her fremgår det blandt andet, at man i tilfælde af et massivt angreb vil gøre, hvad man kan for at holde sine systemer kørende.

Sagen er blevet anmeldt til politiet, som ifølge QuickPay ikke har reageret udover at love, at man vil oprette et sagsnummer, som vil blive tilsendt med posten i løbet af 8-10 dage.

En bølge af angreb
Quickpay er ikke det eneste firma, der er blevet ramt. Hos sikkerhedsfirmaet CSIS fortæller direktør Peter Kruse, at trusler om DDoS-angreb i kombination med krav om løsepenge i form af bitcoins har været voldsomt stigende i løbet af den seneste måned.

"Mønsteret er, at man laver et mindre angreb, der giver en ordenlig forskrækkelse. Det varer omkring en time og følges op med truslen om et lammende DDoS-angreb, som man kan slippe for, hvis man betaler i form af bitcoins," fortæller Peter Kruse.

De løsesummer, som de it-kriminelle kræver, er typisk på nogle få tusind kroner.

"Der er i hvert fald tre aktive grupper, som afpresser firmaer, der lever af at levere en eller anden form for online-service. Der er i særdeleshed én gruppe, der er aktiv. Der er tale om regulær afpresning. Målene for angrebene ser ud til at være vilkårligt valgt, men man går efter online-systemer, som er afgørende for virksomhedernes forretning," siger Peter Kruse.

Advarsel fra DK-CERT
DK-CERT, der holder øje med it-sikkerheden hos forsknings- og uddannelsesinstitutioner, har netop i dag udsendt en advarsel mod de kriminelle banders forsøg på afpresning.

Chefen For DK-CERT, Henrik Larsen, oplyser, at man har kendskab til en anden dansk virksomhed, der har været udsat for forsøg på afpresning via DDoS-angreb. Han ønsker dog ikke at oplyse navnet på virksomheden.

En af de it-bander, som er aktive i angrebene mod danske virksomheder, er kendt internationalt under navnet DD4BC.

Den har ifølge Computerweekly været aktiv i blandt andet Storbritannien og Schweiz, men har først for nylig kastet sig ud i angreb mod danske virksomheder.

Læs også:

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb

Se oversigten her: Sådan rammes du af DDoS-angreb


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Dibs Payment Services A/S
Betalingssystemer til e-handel og detailhandel.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere


Sikkerhed i virksomheden

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

13. oktober 2016 | Læs mere






Computerworld
Test: Du kan roligt købe en iPhone 7 Plus - også selv om Apples designafdeling må være faldet i søvn
Der er ikke meget nyt design over iPhone 7-serien. Men lad dig ikke snyde, for iPhone 7 Plus er en top-telefon.
CIO
Er du klar? Sådan skal Windows 10 blive en lækkerbidsken for virksomhederne
Microsoft Ignite, Atlanta: Udrulningen af Windows 10 til private forbrugere er gået over stok og sten. Nu kommer turen til erhvervslivet, som Microsoft med en række tiltag forsøger at gøre interesseret i styresystemet. Og der er ingen vej uden om.
Comon
Tog blot 24 timer: Teenager hacker Apples nye iPhone 7
Apples iPhone 7 er mere sikker end nogensinde før, men alligevel har en 19-årig hacker haft held til at jailbreake telefonen. Det tog under et døgn.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.