DK-CERT: Vi oplever flere angreb i Danmark

DK-CERT behandlede 10 procent flere anmeldelser i andet kvartal end i første, skriver Shehzad Ahmad i denne klumme om it-sikkerhed.

Artikel top billede

Mens resten af Danmark nød sommervejret, lagde mine kolleger og jeg sidste hånd på kvartalsrapporten for DK-CERTs andet kvartal 2010. Og tallene indeholdt nogle overraskelser.

Vi havde regnet med, at mængden af anmeldelser var stabiliseret. I både april og juni var der da faktisk også færre anmeldelser end normalt.

Men de blev mere end opvejet af en meget travl maj måned med over 10.000 anmeldelser. På en normal måned behandler vi under 3.500 sager.
Så alt i alt behandlede vi 10 procent flere sager i andet kvartal end i første.

Passwords på botnet

Hvad drejede sagerne sig så om?
Flere sager handlede om, at danske brugernavne og passwords var fundet på udenlandske botnetservere.

Her er det vores opgave at finde frem til systemejerne og varsle dem om det. Vi anbefaler, at de skifter passwords og undersøger, om deres systemer er blevet kompromitteret.

Vi så også en stigning i sager med anmeldelse af piratkopier på danske computere.

Derimod var der færre tilfælde af danske websteder, der var inficeret med trojanske heste. Det samme gælder phishing-websteder. Den mest udbredte type skadelig software var fortsat trojanske heste.

Ingen fodboldkatastrofe

Vi havde ventet, at verdensmesterskabet i fodbold ville blive udnyttet massivt af svindlere. Men den forventede bølge af angreb udeblev.

Kun i ganske få tilfælde så vi, at kriminelle forsøgte eller ligefrem havde held med at udnytte begivenheden.
Færre scanninger

Scanninger efter åbne porte er en udbredt foreteelse på nettet. I andet kvartal faldt mængden af scanninger i forhold til første kvartal. Også mængden af forskellige IP-adresser, der scanner, faldt.

Scanningerne gik typisk efter gamle kendinge. En enkelt ny er dog på listen over de mest scannede porte: TPC-port 3389, der anvendes af RDP (Remote Desktop Protocol).

Fremtiden

Når det gælder fremtiden, er der en klar tendens: Vi vil se flere tilfælde, hvor skadelige programmer (malware) spredes via helt legitime webservere.

De it-kriminelle udnytter sårbarheder i webserverne til at inficere dem med malware, som derefter forsøges installeret på dem, der besøger webstederne.
Mængden af sårbare webservere er stigende, blandt andet fordi den typiske webserver i dag indeholder en lang række komponenter: Database og CMS med diverse udvidelsesmoduler. Dermed er der endnu flere komponenter, som de systemansvarlige skal holde opdateret

Læs DK-CERT's Trendrapport for andet kvartal 2010

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet. DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.
Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S