Sony-sag: Sikkerhedsbranche har sovet i timen

Sikkerhedsbranchen må se sagen om Sonys rootkit som et kæmpe vækkeur, mener vicedirektør i sikkerhedsfirmaet eTrust, Sam Curry, der selv har hørt uret ringe.

Sagen om Sonys kopisikring er et vækkeur for hele sikkerhedsbranchen, der har sovet i timen. Branchen har næsten udelukkende fokuseret på netværksbårne trusler, og derfor er Sonys kopisikring blevet overset som en sikkerhedstrussel.

Vurderingen kommer fra CA´s vicedirektør for eTrust Security Management, Sam Curry.

»Sikkerhedsfirmaerne er gearet nøje til at kigge efter trusler, der kommer fra fjortenårige virusskrivere og netværksdistribuerede trusler. Det her er et helt nyt fokus for os og for hele branchen,« siger Sam Curry til ComON.

Han har selv hørt uret ringe, og han anerkender, at eTrust ikke har kendt til problemets sande omfang.

»Vi har kendt til problemet, men vores detektion baserer sig også primært på antallet af forekomster på nettet, og dermed kendte vi heller ikke problemets omfang, før vi begyndte at grave specifikt i det. Det her er et kæmpe vækkeur for hele branchen,« siger Sam Curry.

I Symantec anerkender sikkerheds-ingeniør Ken Willen, at Symantec har haltet med at se Sonys rootkit som et problem.

»Vores forskere har sandsynligvis kendt til det, men har holdt sig tilbage med at kritisere et stort og respekteret selskab, før omfanget af problemet var kendt. Men da det viste sig, at det var et alvorligt og omfattende problem, har vi hurtigt været ude med en signatur til Norton Internet Security 2005, der fjerner Sonys rootkit. Det har måske haltet lidt, men ikke så meget,« siger Ken Willen til ComON

Han forklarer, at Symantec i sin natur er et reaktivt selskab, der hovedsageligt baserer sin detektion på aktiviteten for malwares på nettet.

»Vi får det meste af vores information fra overvågning af nettet for aktiviteten blandt malwares. Det har gjort, at vi ikke har kendt problemets omfang, « forklarer Ken Willen fra Symantec.

Han anerkender, at branchen har fået et nyt fokusområde.

»Vi vil selvfølgelig følge med i udviklingen på dette område, og i fremtiden fokusere mere på andre distributionsformer end dem vi normalt forholder os til, nemlig de netværksbårne,« siger Ken Willen.

I eTrust har Sam Curry sat gang i et program, hvor selskabet indkøber fysiske medier, for at undersøge, hvad der gemmer sig under DVD-filmen, CD-rommen, og alle de andre fysiske medier, som bruges til distribution af software og underholdning.

»Jeg håber at det også vil få mediebranchen til at vågne op, og indse at den ikke bare kan installere skjulte programmer på folks computere. Jeg er sikker på, at vi i de kommende måneder vil finde mange flere eksempler på selskaber, der benytter metoder, der ligner dem Sony har brugt,« siger Sam Curry.

Det er den danske sikkerhedsekspert Preben Andersen enig i.

»Jeg tror, at han har fuldstændig ret. Producenterne har et stort ønske om at beskytte deres vare. Sony er bare blevet taget med hænderne i kagedåsen, og har fået en masse dårlig omtale, men jeg kan ikke forestille mig, at Sony er alene om at benytte sådanne metoder,« siger Preben Andersen fra DK-CERT.

Læses lige nu

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job