Har din cloud-udbyder et sikkerheds-problem?

Det er ingen sag for kvikke hackere at bruge cloud-princippet til hårde angreb mod selv tunge systemer.

Artikel top billede

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Computerworld News Service: Kriminelle med planer om at angribe andre kan leje adgang til netværk af kompromitterede computere - de såkaldte botne - fra andre kriminelle.

Den slags kan i sig selv beskrives som 'skyer', men derudover advarer eksperter nu om, at indehaverne af legitime skyer også skal passe på, at de ikke bliver brugt til ulovlige angreb.

Du kan læse mere om cloud computing i 'Cloud computing, sådan fungerer det.'

Advarslen kommer fra David Bryan fra Trustwave og Michael Anderson fra NetSPI, der via en håndfuld virtuelle servere har angrebet en mindre finans-virksomhed, der gerne ville teste sikkerheden mod netop denne type angreb.

Angreb via Amazon

I stedet at leje et botnet fra kriminelle valgte forskerne at anvende Amazons Elastic Computing Cloud (EC2) til at leje mindre end et dusin virtuelle servere, der skulle bruges til at overvælde offerets netværk med trafik.

Forskerne fortæller, at der ikke var nogen tegn på, at Amazon opdagede angrebet, og de anbefaler cloud-udbyderne at være mere omhyggelige med at overvåge, hvordan deres ressourcer bliver brugt.

De er på baggrund af angrebet klar med fem konkret råd, som du kan se her.

"Lad os være på forkant med udviklingen, inden det bliver til det vilde vesten," sagde Trustwaves David Bryan.

Selv om Amazon ikke fangede lige præcis disse to sikkerhedseksperter, så forsikrer virksomheden om, at det bliver meget nemmere at fange kriminelle i skyen.

"Illegale aktiviteter har været almindelige på internettet længe inden skyen blev til," skriver Amazon i en udtalelse til CIO.com.

Betydelig forbedring

"Kriminelle, der vælger at henlægge deres lyssky aktiviteter til miljøer som Amazon EC2, gør det meget nemmere for os at få adgang til og fjerne deres software. Det er en betydelig forbedring set i forhold til internettet som helhed, hvor misbrugere kan gemme sig og køre for fuld styrke i lange perioder af gangen," lyder det videre.

Men virksomhederne er nødt til at overvåge deres cloud-miljø, så den slags ikke får mulighed for at finde sted.

I det følgende vil vi kigge nærmere på nogle af de sikkerhedsstrategier, som Amazon og andre nu anvender for at forbedre sikkerheden i skyen.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Læses lige nu

    Annonceindlæg tema

    Identity & Access Management er blevet rygraden i digital sikkerhed

    Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT servicecenter i Ballerup

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

    Sydjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen