FBI: Den megen Conficker-omtale er et 'problem'

Folk kan have fået en falsk tryghedsfornemmelse, efter det store Conficker-angreb udeblev 1. april, advarer det amerikanske forbundspolitis cyber-division.

Artikel top billede

Computerworld News Service: Mainstreammediernes megen omtale op til Conficker-ormens opdatering 1. april kan have distraheret folk fra andre it-trusler, advarer leder for digital sikkerhed hos U.S. Federal Bureau of Investigation.

"At den brede offentlighed fokuserer på Conficker - at det er den trussel, de er bekymrede over - det, tror jeg faktisk, er lidt af et problem for os som samfund," fortæller Shawn Henry, som er assistant director for FBI's Cyber Division, ved sikkerhedskonferencen RSA i San Francisco i torsdags.

"Der er masser af sårbarheder og trusler derude, der ligner Conficker... selvom mediestormen har hjulpet til at skabe opmærksomhed, så tror jeg, at det - ved at få folk til at fokusere på denne særlige trussel - måske har stjålet opmærksomheden fra den generelle trussel, som er lige så stor eller større end Conficker."

Selvom ingen kender ormens netværks præcise størrelse, så er sikkerhedseksperter enige om, at Conficker udgør et usædvanligt stort botnet af hackede computere, som måske tæller helt op til fire millioner computere.

Der findes dog mange andre trusler på internettet heriblandt andre, mindre omtalte botnets, falsk antivirussoftware og målrettede såkaldte "spear-phishing"-angreb.

"Det er vidunderligt med offentlig opmærksomhed. Men jeg ville gerne have mediedækning af hele trusselsfladen," siger Henry.

Conficker spredte sig delvist ved at udnytte et tidligere lukket sikkerhedshul i Microsoft Windows. Så hvis al Conficker-omtalen hjalp folk til at opdatere deres computere og få fat i opdateret antivirussoftware, så gjorde det da noget godt, mener Paul Ferguson fra Trend Micro.

Han tilføjer dog, at "det er fuldkommen vanvid kun at fokusere på Conficker - den er kun et symptom på et meget større problem."

Conficker fik usædvanlig megen medieomtale, fordi den var det største orme-udbrud i seks år, og fordi den var programmeret til på adskillige forudbestemte datoer at ændre den måde, hvorpå den ledte efter instrukser over internettet.

Ormens forudbestemte opdatering 1. april fangede alles opmærksomhed, fordi den på denne dato ville begynde at bruge meget indviklede opdateringsteknikker, hvilket satte spekulation i gang om, at botnettet måske ville blive vækket til live og forårsage kaos efter denne opdatering.

Nogle få dage før 1. april tog nyhedsprogrammet "60 Minutes" fra CBS historien op, og Conficker blev hermed et mainstream-fænomen.

Da 1. april kom og gik, uden at internettet brød sammen, er der måske opstået en falsk følelse af tryghed blandt forbrugerne, påpeger Henry fra FBI. Han opsummerer en typisk reaktion på medieomtalen således:

"Jeg så i nyhederne i aftes, at det var meningen, at det skulle ske i dag, men det gjorde det ikke. Derfor tager jeg mig ikke af det, næste gang der sker sådan noget, hvor der kommer en advarsel, for det er alligevel ikke så vigtigt."

Men it-sikkerhed er vigtig. Og hvis folk nu sidder med en falsk tryghedsfornemmelse, fordi Conficker ikke destruerede internettet, så er det ikke så godt.

"Jeg vil ikke have, at offentligheden tror, at der bare var denne ene trussel, og den blev ikke rigtigt til noget, så derfor er vi alle sammen sikre," fremhæver Henry.

Oversat af Thomas Bøndergaard

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS