Syge danske pc'er skal smides af nettet hurtigere

(Opdateret) Nyt samarbejde gør det lettere at lukke inficerede internetforbindelser.

Som ComON tiligere har skrevet er der dagligt danskere, der får kappet internetforbindelsen, fordi internetudbyderen skal forhindre spredning af virus og malware. Nu bliver blokeringen af inficerede pc’er sat i system.

Et samarbejde mellem de offentlige CERT's (Computer Emergency Response Team) og teleselskaberne fører nu til, at man hurtigere vil kunne lukke for botnet-servere eller inficerede klienter – såkaldte zombie-pc’er.

Thomas Kristmar, der er områdeleder for det nyligt lancerede GovCERT (en statslig pendant til DK-CERT der skal overvåge og beskytte statslige institutioner mod cyberangreb) siger til ComON, at parterne nu har et redskab, som kan give hurtigere reaktioner mod botnet-angreb i fremtiden.

Værktøjet er en formel samarbejdsaftale, som definerer, hvilke kriterier, der skal være opfyldt for blokering af en computers internetadgang.
Hidtil har parterne diskuteret kriterierne for blokering fra sag til sag. Nu hvor spillereglerne er fastlagt, vil de kunne arbejde hurtigere, fremfører Thomas Kristmar.

”Nu er vi på forhånd enige om processerne, når der skal blokeres for botnets,” siger han.

Forløbet i en blokering af en dansk pc med botnet-malware kan for eksempel være, at CERT’erne bliver opmærksom på et botnet og starter en analyse.

Hvad der videre skal ske, afhænger af, om der er tale om en CC-server, en zombi-pc, en drop-server eller en payload-server (hvor ofrene lokkes hen med henblik på inficering, red). Analysen skal kortlægge og validere, hvor alvorlig truslen er.

Hvis botnettet bekræftes som trussel efter de foruddefinerede kriterier, sender CERT sin anbefaling til teleselskabers samarbejdsorganisation ISP-sikkerhedsforum og beder om blokering af den relevante IP-adresse.

Anbefalingen rummer nærmere detaljer om, hvad der skal stoppes. Måden, blokeringen foregår på, er det op til den pågældende internetudbyder at afgøre.

Hvis botnetserveren står i udlandet, retter CERT’en henvendelser til deres kolleger dér og beder om at få de relevante IP-adresser blokeret.
Sidstnævnte sker faktisk jævnligt, fortæller Thomas Kristmar. Blandt de mere kendte sager var lukningen i september sidste år af det hollandsk botnet Bredolab. Dette botnet havde på daværende tidspunkt inficeret omkring 30 millioner pc’er verden over.

Adspurgt om man ikke kan få CERT’erne i aktion på falsk grundlag, hvis man for eksempel vil få en konkurrent lukket ned eller lukke munden på en kritiker, svarer Thomas Kristmar tvivlende.

”Det er jo ikke nok, at nogen siger, at en computer er inficeret. Vi skal ind og undersøge, om den nu også er det, og konstatere, hvad den gør i et botnet. Har den ikke botnet-malware, er der ingen sag. Hvis man vil få en server blokeret på falsk grundlag, så skal man altså først ind og installere botnet-software på konkurrentens server, - og så er vi over i en anden og alvorlig kriminel boldgade,” forklarer han.

De formelle retningslinjer for lukning af botnet kan ses her.

ComON har tidligere beskrevet hvad de forskellige telselskaber har af politik for blokering af inficerede kunde-computere.

(Opdateret 21:13 med link til samarbejdsaftalen.)

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Sikkerhed | Aarhus C

Identity Festival 2026 - Aarhus

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

Per Glentvor

Lector ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune