270.000 hacker-angreb på testsystem

Et forskerhold har forsøgt at kortlægge, hvad en angriber gør for at tiltvinge sig adgang til et computersystem. Testsystemet blev angrebet hvert 39. sekund.

Et forskerhold fra universitetet i Maryland satte fire Linux-maskiner med svage passwords på nettet for at undersøge, hvordan angribere opfører sig, når de går løs på et computersystem og følge det mønster, de benytter for at bryde ind.

Samtidig ville forskerholdet gerne finde ud af, hvad en angriber foretager sig, når vedkommende er kommet indenfor på systemet.

Testmaskinerne blev i forsøgsperioden angrebet ikke mindre end 270.000 gange, hvilket var et indbrudsforsøg hvert 39. sekund.

Friskt kød er nam nam

Friskt kød på nettet er et attraktivt angrebsoffer, fortæller en ekspert.

- En maskine, der ikke er opdateret med de nyeste sikkerhedsopdateringer lever i gennemsnit kun 20 minutter, før den bliver hacket, fortæller Carsten Jørgensen, der er ekspert i computer forensics, Devoteam Consulting.

Forskerne loggede de bogstav- og tal-kombinationer, som angriberne benyttede til at prøve at bryde i systemerne.

Holdet fra Maryland universitetet fandt ud af, at et af de største sikkerhedsproblemer er noget så banalt som dårlige passwords.

Det viste sig nemlig, at langt de fleste angreb brugte de såkaldte "dictionary scripts", der automatisk kører de mest brugt brugernavne og passwords igennem.

Hele 825 gange lykkedes indbrudsforsøgene på holdets computere.

- Dårlige passwords er desværre et stort problem. Brugerne skal holde rede på mange forskellige passwords, og derfor benytter mange det samme eller varianter over det samme password, siger Carsten Jørgensen.

Hvis en angriber knækker et sådan password, betyder det, at han hurtigt kan få et stykke software til at gennemtrevle variationerne og derved skaffe sig adgang til andre dele af systemet.

Root og Admin topper listen

Professor Michel Cukier, som leder forsøget, blev da heller ikke overrasket over, at "Root" var det ord, som blev afprøvet flest gange, mens "admin" kom ind på andepladsen og "Test" fik bronzemedalje.

I 43 procent af angrebene blev samme brugernavn og password forsøgt som kombination til at åbne maskinen.

Ud fra disse oplysninger konkluderer Cukier, at de enkle kombinationer faktisk virker ganske godt for en angriber.

For at øge sikkerheden anbefaler forskerholdet, at man bruger mindst otte tegn i sit password med mindst et stort og et lille bogstav..

Desuden bør mindst et tegn være et tal eller symbol. Alle password bør desuden udskiftes mindst hver 180. dag.

Når en angriber først er kommet indenfor på et system, tjekker han typisk softwarekonfigurationen, ændrer password og installerer software på maskinen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

Mikkel Bernt Buchvardt

Elbek & Vejrup A/S

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S