Har din cloud-udbyder et sikkerheds-problem?

Det er ingen sag for kvikke hackere at bruge cloud-princippet til hårde angreb mod selv tunge systemer.

Artikel top billede

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Computerworld News Service: Kriminelle med planer om at angribe andre kan leje adgang til netværk af kompromitterede computere - de såkaldte botne - fra andre kriminelle.

Den slags kan i sig selv beskrives som 'skyer', men derudover advarer eksperter nu om, at indehaverne af legitime skyer også skal passe på, at de ikke bliver brugt til ulovlige angreb.

Du kan læse mere om cloud computing i 'Cloud computing, sådan fungerer det.'

Advarslen kommer fra David Bryan fra Trustwave og Michael Anderson fra NetSPI, der via en håndfuld virtuelle servere har angrebet en mindre finans-virksomhed, der gerne ville teste sikkerheden mod netop denne type angreb.

Angreb via Amazon

I stedet at leje et botnet fra kriminelle valgte forskerne at anvende Amazons Elastic Computing Cloud (EC2) til at leje mindre end et dusin virtuelle servere, der skulle bruges til at overvælde offerets netværk med trafik.

Forskerne fortæller, at der ikke var nogen tegn på, at Amazon opdagede angrebet, og de anbefaler cloud-udbyderne at være mere omhyggelige med at overvåge, hvordan deres ressourcer bliver brugt.

De er på baggrund af angrebet klar med fem konkret råd, som du kan se her.

"Lad os være på forkant med udviklingen, inden det bliver til det vilde vesten," sagde Trustwaves David Bryan.

Selv om Amazon ikke fangede lige præcis disse to sikkerhedseksperter, så forsikrer virksomheden om, at det bliver meget nemmere at fange kriminelle i skyen.

"Illegale aktiviteter har været almindelige på internettet længe inden skyen blev til," skriver Amazon i en udtalelse til CIO.com.

Betydelig forbedring

"Kriminelle, der vælger at henlægge deres lyssky aktiviteter til miljøer som Amazon EC2, gør det meget nemmere for os at få adgang til og fjerne deres software. Det er en betydelig forbedring set i forhold til internettet som helhed, hvor misbrugere kan gemme sig og køre for fuld styrke i lange perioder af gangen," lyder det videre.

Men virksomhederne er nødt til at overvåge deres cloud-miljø, så den slags ikke får mulighed for at finde sted.

I det følgende vil vi kigge nærmere på nogle af de sikkerhedsstrategier, som Amazon og andre nu anvender for at forbedre sikkerheden i skyen.

Se også: Galleri: Fem gode råd til at forbedre din cloud-sikkerhed.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

Sophie Dalsgaard Myhrmann

Elbek & Vejrup A/S

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,