Internet-kriminalitet bliver grovere

Dagens it-kriminelle spilder ikke tiden med at tæppebombardere internet-brugerne med tilfældige orme og virus. De går målrettet efter at stjæle fortrolige informationer med økonomisk vinding for øje.

Den seneste halvårs-rapport fra Symantec viser en markant stigning i antallet af målrettede internet-angreb, hvor kriminelle forsøger at få fingrene i fortrolige informationer. Blandt de mest udbredte internet-orme er det 80 procent, der er skrevet for at samle følsomme data. For et år siden var det 54 pct. af de skadelige programmer, der forsøgte at opsnuse informationer på computeren.

»Den totale mængde af trusler er ikke stigende, men angrebene er blevet mere avancerede og målrettede. Der er sket et klar skift fra hobby-hacking til mere organiseret kriminalitet. Angrebene laves ikke længere blot for at genere eller for at gøre hackeren berømt men med økonomisk vinding for øje,« siger Symantecs danske landechef, Jan Skelbæk, til ComON.

Skiftet kan aflæses flere steder i rapporten fra Symantec. I løbet af den sidste halvdel af 2005 er antallet af denial-of-service-angreb vokset med 51 procent. Ofte er angrebene rettet mod virksomheder, som afpresses til at betale »beskyttelses-penge« for at afværge fremtidige angreb. Men de færreste firmaer ønsker at stå frem og fortælle, når de har været udsat for denne form for angreb.

Der er også sket en voldsom stigning i den såkaldte modulære programkode. Det er slanke skadeprogrammer, der efter inficeringen kan hente flere moduler på nettet og dermed udvide deres funktionalitet. På den måde kan virus-skribenten bruge den inficerede maskine til at sende spam eller gennemføre angreb mod andre computere.

På nettet er der ligefrem opstået en underverden med auktionssteder, hvor kriminelle sælger netværk med tusindvis af inficerede computere til højestbydende - kaldet botnets.

Profilen for den typiske hacker har ændret sig meget over de seneste år, og Jan Skelbæk tvivler på, at det er de gamle hobby-hackere, som nu har organiseret sig i kriminelle grupper.

»Jeg tror ikke, at det er de samme personer. Men det kan selvfølgelig ikke udelukkes, at der er nogle hackere, der er fascineret af hvad de kan gøre, og begynder at handle med botnets i den tro, at det måske ikke er helt så alvorligt som andre former for kriminalitet,« siger han.

De strengere straffe for internet-kriminalitet og nye brugervenlige hacker-værktøjer kan også have medvirket til, at de gamle teknisk begejstrede hackere er blevet udskiftet med mere skrupelløse kriminelle uden særlig it-viden.

Symantec-rapporten viser også en mindre stigning i antallet af software-sårbarheder, som muligvis kan forklares med, at der er blevet større fokus på dette område. Nogle producenter af software udlover ligefrem pengepræmier for at finde sikkerhedsbrister.

Men når først sårbarheden er fundet går der typisk 49 dage inden hullet er lukket med en opdatering - og det selvom der kun går 6-7 dage før den første orm som udnytter bristen sendes i omløb.

Dermed er der skabt et vindue på 42-43 dage, hvor ormen kan hærge frit på nettet. Symantec forventer at de kriminelle grupper vil forstærke deres indsats for at udnytte sårbarheder i software.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics