Sony-sag: Sikkerhedsbranche har sovet i timen

Sikkerhedsbranchen må se sagen om Sonys rootkit som et kæmpe vækkeur, mener vicedirektør i sikkerhedsfirmaet eTrust, Sam Curry, der selv har hørt uret ringe.

Sagen om Sonys kopisikring er et vækkeur for hele sikkerhedsbranchen, der har sovet i timen. Branchen har næsten udelukkende fokuseret på netværksbårne trusler, og derfor er Sonys kopisikring blevet overset som en sikkerhedstrussel.

Vurderingen kommer fra CA´s vicedirektør for eTrust Security Management, Sam Curry.

»Sikkerhedsfirmaerne er gearet nøje til at kigge efter trusler, der kommer fra fjortenårige virusskrivere og netværksdistribuerede trusler. Det her er et helt nyt fokus for os og for hele branchen,« siger Sam Curry til ComON.

Han har selv hørt uret ringe, og han anerkender, at eTrust ikke har kendt til problemets sande omfang.

»Vi har kendt til problemet, men vores detektion baserer sig også primært på antallet af forekomster på nettet, og dermed kendte vi heller ikke problemets omfang, før vi begyndte at grave specifikt i det. Det her er et kæmpe vækkeur for hele branchen,« siger Sam Curry.

I Symantec anerkender sikkerheds-ingeniør Ken Willen, at Symantec har haltet med at se Sonys rootkit som et problem.

»Vores forskere har sandsynligvis kendt til det, men har holdt sig tilbage med at kritisere et stort og respekteret selskab, før omfanget af problemet var kendt. Men da det viste sig, at det var et alvorligt og omfattende problem, har vi hurtigt været ude med en signatur til Norton Internet Security 2005, der fjerner Sonys rootkit. Det har måske haltet lidt, men ikke så meget,« siger Ken Willen til ComON

Han forklarer, at Symantec i sin natur er et reaktivt selskab, der hovedsageligt baserer sin detektion på aktiviteten for malwares på nettet.

»Vi får det meste af vores information fra overvågning af nettet for aktiviteten blandt malwares. Det har gjort, at vi ikke har kendt problemets omfang, « forklarer Ken Willen fra Symantec.

Han anerkender, at branchen har fået et nyt fokusområde.

»Vi vil selvfølgelig følge med i udviklingen på dette område, og i fremtiden fokusere mere på andre distributionsformer end dem vi normalt forholder os til, nemlig de netværksbårne,« siger Ken Willen.

I eTrust har Sam Curry sat gang i et program, hvor selskabet indkøber fysiske medier, for at undersøge, hvad der gemmer sig under DVD-filmen, CD-rommen, og alle de andre fysiske medier, som bruges til distribution af software og underholdning.

»Jeg håber at det også vil få mediebranchen til at vågne op, og indse at den ikke bare kan installere skjulte programmer på folks computere. Jeg er sikker på, at vi i de kommende måneder vil finde mange flere eksempler på selskaber, der benytter metoder, der ligner dem Sony har brugt,« siger Sam Curry.

Det er den danske sikkerhedsekspert Preben Andersen enig i.

»Jeg tror, at han har fuldstændig ret. Producenterne har et stort ønske om at beskytte deres vare. Sony er bare blevet taget med hænderne i kagedåsen, og har fået en masse dårlig omtale, men jeg kan ikke forestille mig, at Sony er alene om at benytte sådanne metoder,« siger Preben Andersen fra DK-CERT.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S