Hacker-kongres: Angreb via navneservere bliver det næste

At bruge navneservere i hackerangreb var en af de nye trends på den internationale hacker-kongres Defcon, der løb af stablen i Las Vegas. Det danske sikkerhedsfirma Protego var til stede for at få et indtryk af modstandernes fremtidige taktik.

Det foregår i et traditionelt messecenter i den amerikanske spilleby Las Vegas, og kunne i princippet have været en hvilken som helst kongres for alverdens hjertekirurger, storageeksperter eller it-chefer, hvis ikke det var fordi deltagerne primært bærer slidte t-shirts og drikker cola og kaffe i lange baner mens de i døgndrift forsøger at hacke hinandens maskiner eller spotte FBI-agenterne i mængden.

Hacker-kongressen Defcon blev afviklet i Las Vegas i slutningen af juli, og sikkerhedskonsulent Andrew Christensen fra det danske it-sikkerhedsfirma Protego var med på den tre dage lange kongres for at få et indtryk af hvad der er på tapetet i hackermiljøet netop nu.

Undervejs holder forskellige hackergrupper oplæg og fortæller om hvilke nye huller og teknologier, som de arbejder med. En af dette års store trends var, ifølge Andrew Christensen, at bruge navneservere i hackerangreb.

»Hackerne flytter sig hele tiden. Det her er et godt eksempel på at gamle teknikker bruges på nye måder. Ved at kaste sig over eksempelvis navneservere, mens resten af verdens fokus har flyttet sig til noget andet, kan man måske have held til at lægge det hele ned,« påpeger Andrew Christsensen.

Andrew Christensen peger på, at de hackere der finder vej til Defcon-kongressen primært er ude på at blære sig med hvilke nye smutveje de har fundet.

»Det er de teknologi-fikserede hackere, som ikke nødvendigvis er ude på at ødelægge noget, men synes det er fedt at bevise at de kan,« forklarer Andrew Christensen.

Kongressen besøges også af eksperter fra en lang række af it-sikkerhedsfirmaer. Ofte så er mange af dem gamle kendinge i hacker-miljøet. I USA er der nemlig ikke nogen hindring for at få arbejde i et it-sikkerhedsfirma, at man tidligere har været hacker.

For Protego handler det primært om at lurer modstanderne af.

»Vi skal vide hvad der rører sig i markedet. Derfor er vi nødt til at uddanne os og stikke snablen ned i miljøet,« forklarer Andrew Christensen, der egentlig var i USA for at blive yderligere uddannet i kriminal- og retsteknisk IT-efterforskning, men lagde vejen forbi Las Vegas.

Udover hardcore hacker-konkurrencerne, hvor deltagerne i timevis angriber hinandens maskiner, så konkurreres der også i hvem, der kan drikke mest kaffe og hvem, der kan udpege de FBI-agenter, som er et fast indslag på Defcon.

»Når FBI-agenterne bliver spottet, går de op på scenen og prøver at rekruttere folk til at hacke for sig,« forklarer Andrew Christensen med et smil.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere