Artikel top billede

Foto: Anders Engelbøl.

Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Det omfattende malware-angreb på routere hos telegiganten Deutsche Telekom mislykkedes. Alligevel gik 900.000 routere i sort.

Som vi fortalte tirsdag, har et kæmpe malware-angreb over de seneste dage sendt næsten en million routere til tælling hos internetgiganten Deutsche Telekom, der opererer i 50 forskellige lande - med Tyskland som det klart største marked - og har omkring 20 millioner bredbåndskunder.

Alt tyder på, at det er malwaren Mirai, der har været kendt i flere år, der er på spil, og at de ramte routere blandt andet inkluderer Speedport W 921V og Speedport W 723V Type B.

Samtidig minder angrebet om et angreb i Irland, der fandt sted for nylig. 

Nu skriver Deutsche Telekom i en ny opdatering om malware-angrebet, at routerne var beskyttet mod malwaren, og at det faktisk ikke var selve malwaren, der skabte problemerne.

"Det nuværende problem var hverken identisk med sårbarheden fra 2014 eller med sagen i Irland for nogle uger siden."

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det i opdateringen.

Læs også: Kæmpe malware-angreb sender næsten en million routere til tælling

Skulle bruges i botnet

Det står nu også klart, hvad målet med angrebet var, skriver den tyske telegigant:

"Det var et forsøg på at inficere disse routere med malware og gøre dem til en del af et såkaldt botnet - det fejlede. Angrebet var ikke en succes."

Ifølge Deutsche Telekom var 96 procent af kundernes routere ikke nede under angrebet, der begyndte sent søndag - men de resterende fire procent udgør altså fortsat 900.000 routere.

Ifølge selskabet vil der komme nye opdateringer til routerne i de kommende dage.

Ifølge Deutsche Telekom var det selve vedligeholdelses-interfacet på routerne, de it-kriminelle forsøgte at angribe. 

De routere, der var under angreb, er nu i gang med at blive opdateret. De skal genstartes, før det sker. 

Teleoperatøren har også udsendt softwareopdateringer, der kan hentes manuelt på www.telekom.de/stoerung.

Samtidig er det interessant, at Deutsche Telekom skriver, at myndighederne har oplyst, at der er tale om et igangværende angreb på routere over hele verden.

Computerworld forsøger at finde ud af, om danske selskabers routere er under angreb.

Læs også:

Kæmpe malware-angreb sender næsten en million routere til tælling

Router-sårbarhederne står i kø: Så galt står det til lige nu

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb




IT-JOB

Knud E. Hansen A/S

IT-supporter

Cognizant Technology Solutions Denmark ApS

Senior Delivery Manager

Sindico Group A/S

Business Central Specialist
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere