FBI kunne have stoppet Code Red

Code Red havde en forgænger, der blev opdaget allerede i februar. Men FBI reagerede ikke på advarsler, viser nye afsløringer.

En Code Red-lignende internet-orm inficerede computere hos Sandia National Labs i USA helt tilbage i februar måned, skriver PCworld.com. Inficeringen skete igen i marts og maj måned.


Sikkerhedsfolk analyserede ormen og fandt frem til, at den udnyttede en buffer overflow sårbarhed i .htr-filer under IIS 4.0. Et sikkerhedshul, der minder meget om den sårbarhed, som Code Red udnytter.


Men der er endnu flere lighedspunkter. Spredningsmetoden er næsten identisk, og den første orm forsøgte ligesom Code Red at angribe Det Hvide Hus' website. En sikkerheds-administrator hos Sandia siger til PCWorld.com, at de to orme er skrevet af den samme person.


Sandia informerede FBI helt tilbage i februar måned, men det amerikanske forbundspoliti reagerede ikke på henvendelsen. Hvis FBI havde reageret og undersøgt sagen nærmere, så havde det måske været muligt at finde ophavsmanden og dermed forhindre, at Code Red blev sluppet løs på nettet nogle måneder senere.


Sandia var blandt de første, der fik besøg af Code Red, da ormen blev sendt ud på nettet den 12. juli. Den sikkerheds-ansvarlige hos Sandia mener, at den tidlige orm var en form for prototype, der blev testet på Sandias system.


(Kilde: PCworld.com)

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19. november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

    Anders Christensen

    T-Systems

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S