Internet-kriminalitet bliver grovere

Dagens it-kriminelle spilder ikke tiden med at tæppebombardere internet-brugerne med tilfældige orme og virus. De går målrettet efter at stjæle fortrolige informationer med økonomisk vinding for øje.

Den seneste halvårs-rapport fra Symantec viser en markant stigning i antallet af målrettede internet-angreb, hvor kriminelle forsøger at få fingrene i fortrolige informationer. Blandt de mest udbredte internet-orme er det 80 procent, der er skrevet for at samle følsomme data. For et år siden var det 54 pct. af de skadelige programmer, der forsøgte at opsnuse informationer på computeren.

»Den totale mængde af trusler er ikke stigende, men angrebene er blevet mere avancerede og målrettede. Der er sket et klar skift fra hobby-hacking til mere organiseret kriminalitet. Angrebene laves ikke længere blot for at genere eller for at gøre hackeren berømt men med økonomisk vinding for øje,« siger Symantecs danske landechef, Jan Skelbæk, til ComON.

Skiftet kan aflæses flere steder i rapporten fra Symantec. I løbet af den sidste halvdel af 2005 er antallet af denial-of-service-angreb vokset med 51 procent. Ofte er angrebene rettet mod virksomheder, som afpresses til at betale »beskyttelses-penge« for at afværge fremtidige angreb. Men de færreste firmaer ønsker at stå frem og fortælle, når de har været udsat for denne form for angreb.

Der er også sket en voldsom stigning i den såkaldte modulære programkode. Det er slanke skadeprogrammer, der efter inficeringen kan hente flere moduler på nettet og dermed udvide deres funktionalitet. På den måde kan virus-skribenten bruge den inficerede maskine til at sende spam eller gennemføre angreb mod andre computere.

På nettet er der ligefrem opstået en underverden med auktionssteder, hvor kriminelle sælger netværk med tusindvis af inficerede computere til højestbydende - kaldet botnets.

Profilen for den typiske hacker har ændret sig meget over de seneste år, og Jan Skelbæk tvivler på, at det er de gamle hobby-hackere, som nu har organiseret sig i kriminelle grupper.

»Jeg tror ikke, at det er de samme personer. Men det kan selvfølgelig ikke udelukkes, at der er nogle hackere, der er fascineret af hvad de kan gøre, og begynder at handle med botnets i den tro, at det måske ikke er helt så alvorligt som andre former for kriminalitet,« siger han.

De strengere straffe for internet-kriminalitet og nye brugervenlige hacker-værktøjer kan også have medvirket til, at de gamle teknisk begejstrede hackere er blevet udskiftet med mere skrupelløse kriminelle uden særlig it-viden.

Symantec-rapporten viser også en mindre stigning i antallet af software-sårbarheder, som muligvis kan forklares med, at der er blevet større fokus på dette område. Nogle producenter af software udlover ligefrem pengepræmier for at finde sikkerhedsbrister.

Men når først sårbarheden er fundet går der typisk 49 dage inden hullet er lukket med en opdatering - og det selvom der kun går 6-7 dage før den første orm som udnytter bristen sendes i omløb.

Dermed er der skabt et vindue på 42-43 dage, hvor ormen kan hærge frit på nettet. Symantec forventer at de kriminelle grupper vil forstærke deres indsats for at udnytte sårbarheder i software.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Customer Experience - Lad viden, overblik og data drive den gode kundeoplevelse

Er du klar til at lade dig inspirere af andres erfaringer med, hvordan du automatiserer indsatsen for at øge tilfredshed og loyalitet?

11. juni 2025 | Læs mere


CISO Challenges 2025

Styrk din virksomheds sikkerhed med avanceret Cybersikkerhed. Kom med når vi denne dag stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og diskussioner rundt om bordene vil vi blandt andet sætte fokus på, hvordan man skaber en sikker organisation med de midler, man nu engang har til rådighed.

12. juni 2025 | Læs mere


Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere