Artikel top billede

Voldsomt malware-angreb mod routere: Derfor er danske routere ikke i farezonen

Næsten en million routere blev sendt til tælling under stort malware-angreb i sidste uge, og mange millioner routere er nu i farezonen. Danmark ser dog ud til at klare frisag, oplyser Forsvarets Efterretningstjeneste.

Et stort malware-angreb i sidste uge næsten en million routere i sort hos Deutsche Telekom.

Det har siden vist sig, at millioner af routere verden over er sårbare over for den Mirai-malware, der udgjorde angrebet på routerne hos Deutsche Telekoms kunder.

Sikkerhedsfirmaet Flashpoint har vurderet, at der kan være omkring 41 millioner enheder på verdensplan, der er sårbare og kører med port 7547 åben - det er den port, de it-kriminelle angriber.

Heldigvis ser ikke ikke ud til, at danske routere er i farezonen.

Derfor rammes Danmark ikke

Det skriver Center for Cybersikkerhed under Forsvarets Efterretningstjeneste i en opdatering om Mirai-angrebet:

"CFCS ser ingen tegn på, at angrebene har spredt sig til Danmark," lyder det.

"Problemet var forårsaget af et cyberangreb mod de DSL-routere som står hos Deutsche Telecoms kunder. Angrebet udnyttede en specifik sårbarhed, som optræder i visse typer af disse routere.

"Selvom der efter angrebet i Tyskland er set forsøg på lignende angreb i Danmark, så er der på nuværende tidspunkt intet som tyder på, at disse angreb har haft nogen effekt," skriver Forsvarets Efterretningstjeneste.

"Dette skyldes med stor sandsynlighed, at de DSL-routere som leveres af internetudbyderne i Danmark ikke indeholder den pågældende sårbarhed," oplyses det.

Læs også: Millioner af sårbare routere i risikozonen: Derfor er Mirai-angrebet slet ikke overstået

De it-kriminelle, der står bag angrebet mod routerne, forsøger med Mirai-malwaren af kapre routerne, så de kan indgå i et stort botnet til DDoS-angreb.

Deutsche Telekom har efter angrebet, der sendte 900.000 routere i sort, forklaret, at selve angrebet med malwaren faktisk mislykkedes, da routererne ikke blev inficeret.

Til gengæld gav trafikken store problemer.

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det fra Deutsche Telekom.

Læs også:

Millioner af sårbare routere i risikozonen: Derfor er Mirai-angrebet slet ikke overstået

Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Kæmpe malware-angreb sender næsten en million routere til tælling




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere