Sony-sag: Sikkerhedsbranche har sovet i timen

Sikkerhedsbranchen må se sagen om Sonys rootkit som et kæmpe vækkeur, mener vicedirektør i sikkerhedsfirmaet eTrust, Sam Curry, der selv har hørt uret ringe.

Sagen om Sonys kopisikring er et vækkeur for hele sikkerhedsbranchen, der har sovet i timen. Branchen har næsten udelukkende fokuseret på netværksbårne trusler, og derfor er Sonys kopisikring blevet overset som en sikkerhedstrussel.

Vurderingen kommer fra CA´s vicedirektør for eTrust Security Management, Sam Curry.

»Sikkerhedsfirmaerne er gearet nøje til at kigge efter trusler, der kommer fra fjortenårige virusskrivere og netværksdistribuerede trusler. Det her er et helt nyt fokus for os og for hele branchen,« siger Sam Curry til ComON.

Han har selv hørt uret ringe, og han anerkender, at eTrust ikke har kendt til problemets sande omfang.

»Vi har kendt til problemet, men vores detektion baserer sig også primært på antallet af forekomster på nettet, og dermed kendte vi heller ikke problemets omfang, før vi begyndte at grave specifikt i det. Det her er et kæmpe vækkeur for hele branchen,« siger Sam Curry.

I Symantec anerkender sikkerheds-ingeniør Ken Willen, at Symantec har haltet med at se Sonys rootkit som et problem.

»Vores forskere har sandsynligvis kendt til det, men har holdt sig tilbage med at kritisere et stort og respekteret selskab, før omfanget af problemet var kendt. Men da det viste sig, at det var et alvorligt og omfattende problem, har vi hurtigt været ude med en signatur til Norton Internet Security 2005, der fjerner Sonys rootkit. Det har måske haltet lidt, men ikke så meget,« siger Ken Willen til ComON

Han forklarer, at Symantec i sin natur er et reaktivt selskab, der hovedsageligt baserer sin detektion på aktiviteten for malwares på nettet.

»Vi får det meste af vores information fra overvågning af nettet for aktiviteten blandt malwares. Det har gjort, at vi ikke har kendt problemets omfang, « forklarer Ken Willen fra Symantec.

Han anerkender, at branchen har fået et nyt fokusområde.

»Vi vil selvfølgelig følge med i udviklingen på dette område, og i fremtiden fokusere mere på andre distributionsformer end dem vi normalt forholder os til, nemlig de netværksbårne,« siger Ken Willen.

I eTrust har Sam Curry sat gang i et program, hvor selskabet indkøber fysiske medier, for at undersøge, hvad der gemmer sig under DVD-filmen, CD-rommen, og alle de andre fysiske medier, som bruges til distribution af software og underholdning.

»Jeg håber at det også vil få mediebranchen til at vågne op, og indse at den ikke bare kan installere skjulte programmer på folks computere. Jeg er sikker på, at vi i de kommende måneder vil finde mange flere eksempler på selskaber, der benytter metoder, der ligner dem Sony har brugt,« siger Sam Curry.

Det er den danske sikkerhedsekspert Preben Andersen enig i.

»Jeg tror, at han har fuldstændig ret. Producenterne har et stort ønske om at beskytte deres vare. Sony er bare blevet taget med hænderne i kagedåsen, og har fået en masse dårlig omtale, men jeg kan ikke forestille mig, at Sony er alene om at benytte sådanne metoder,« siger Preben Andersen fra DK-CERT.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S