DK-CERT: Lad os gå sammen mod botnet

Der er gode indsatser på flere fronter i kampen mod botnet, skriver Shehzad Ahmad fra DK-CERT i denne måneds klumme om it-sikkerhed.

Artikel top billede

Kampen mod botnet er gået ind i en ny fase. På flere fronter sker der nu væsentlige fremskridt.

Botnet består som bekendt af pc'er, der er inficeret med skadelig software.

Det specielle ved dem er, at pc'erne kan fjernstyres af en eller flere bagmænd.

Botnet står i dag bag hovedparten af den spam, der udsendes.
Og de bruges til phishing-websteder og andre former for it-kriminalitet.

Man bør kunne spærre

DK-CERT har tidligere slået til lyd for, at det bør blive muligt at spærre for en inficeret pc's adgang til internettet.

Det skal selvfølgelig ske på en måde, så ejeren får besked om årsagen og mulighed for at fjerne botnetprogrammet fra sin pc.
Et andet vigtigt hensyn er, at beskyttelsen af privatlivets fred naturligvis skal bevares.

Til min glæde gik Dansk Industri i sidste måned ud med et lignende budskab.

Samtidig foreslog organisationens ITEK-division også, at internetudbyderne skal kunne spærre for adgangen til websteder, der spreder botnetprogrammer og anden skadelig kode.

Det kan ske i form af en national sortliste over farlige websteder. Den kan for eksempel implementeres gennem DNS.

Igen er det et initiativ, jeg kun kan hilse meget velkomment.

EU kriminaliserer botnet

Samtidig sker der spændende ting på EU-fronten.

Her har EU-kommissær Cecilia Malmström fremsat et direktivforslag, som vil udvide reglerne for EU-landenes samarbejde om at bekæmpe it-kriminalitet.

Forslaget vil gøre det direkte ulovligt at anvende botnet og andre værktøjer til at udføre en række former for itr-kriminalitet.

De nugældende regler er fra 2005 og nævner ikke specifikt brugen af værktøjer som botnet.

Samtidig skal samarbejdet mellem landene forbedres. Hvis et land henvender sig til et andet om et presserende problem, skal der fx svares inden for otte timer.

Så både i Danmark og på EU-plan er der gode initiativer.

En kvart million Zeus-pc'er

En tredje ting, der har glædet mig i den forløbne måned er, at Microsoft nu har taget botnetprogrammet Zeus/Zbot med i Værktøj til fjernelse af skadelig software (MSRT).

MSRT er et program, der kører hver måned på de Windows-pc'er, der har Automatiske opdateringer slået til.

Det kan fjerne en række kendte skadelige programmer.

På den første uge efter at Zeus var inkluderet, rensede programmet en kvart million pc'er for uvæsenet.

Botnet er en omfattende trussel, som vi aldrig kommer helt til livs.

Derfor er der brug for initiativer på en række fronter.

De forslag der nu er i spil, er fornuftige. Nu håber jeg blot, at de bliver til virkelighed.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team. I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed.

DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet. DK-CERT er en tjeneste fra UNI-C, en styrelse under Undervisningsministeriet.
Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.

Læses lige nu

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Svanemøllen

    Københavnsområdet

    Akademikernes A-kasse

    Data Scientist til Akademikernes A-kasse

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Driftstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg