DK-CERT: Penge driver phishing og spyware

Annonce:
 
ANNONCE:
 
Penge. Det er fællesnævneren for de mest udbredte angreb på it-sikkerheden i det år, der nu snart er gået.
Teknologien kom i anden række i år. Vi så ikke store ormeangreb på sårbarheder, der lammede millioner af computere verden over. Det værste angreb kom fra mail-ormen Nyxem.E, der i februar ramte en halv million pc'er og slettede filer på nogle af dem.

I stedet var det penge, der drev angriberne. Teknologisk set er phishing således særdeles simpelt: Opret en falsk kopi af et populært websted. Udsend nogle millioner mails med links til stedet. Afvent, at ofrene besøger det og indtaster fortrolige oplysninger, som du derefter kan misbruge.

Phishing udnytter ikke en teknisk sårbarhed. I stedet udnytter den menneskelige sårbarheder: Nogle mennesker tror på, hvad der står i de mails de modtager, uden at underkaste dem en kritisk analyse.

Året bragte flere forsøg på at bekæmpe og begrænse phishing. Blandt andre AOL og Microsoft anlagde retssager. Og tjenester som Phishing Incident Reporting and Termination Squad (PIRT) og PhishRegistry.org forsøgte at holde styr på nye falske websteder, når de dukkede op.

Annonceindtægter driver spyware
Spyware viste også stigende tendens i 2006. Her handler det igen om penge. Bagmændene tjener på annoncer, som ofrene for spyware tvinges til at se, fordi de mister kontrollen over deres browser.
På den front kan man så glæde sig over, at flere spywarefirmaer blev idømt ganske store bøder og tvunget til at ophøre med aktiviteterne.

Endelig blev 2006 året, hvor en bagmand bag et botnet for første gang blev dømt for at have tjent penge på sine forbrydelser: Jeanson James Ancheta blev i maj idømt 57 måneders fængsel.

Han tjente penge ved at lade de pc'er, som han overtog med sit botnet-program, klikke på annoncer på websteder. Annoncørerne gav ham kommission for hvert klik, hvorved han tjente 107.000 dollars.

Oplysning er vigtig
Skønt man kan glæde sig over, at retfærdigheden sker fyldest, må man ærgre sig over, at det er de færreste bagmænd, der opspores. Langt de fleste slipper godt fra det.

Derfor kræver en effektiv bekæmpelse af it-kriminalitet en høj grad af beskyttelse: Hvis man ikke kan ramme gerningsmændene, må man gøre det sværere for dem at ramme deres ofre.

Et af de vigtigste midler er oplysning: Folk skal lære at kende forskel på ægte og falske e-mails.
Godt nytår!

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Preben Andersen opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.