Hackere søger nye græsgange

Mønstret omkring hacking har ændret sig. Webgraffitien er gået ned. Den nye trend er, at hackere søger efter sårbare webservere, der kan udnyttes til distribution af piratkopier og denial of service-angreb.

En ny trend breder sig i hackeres angrebsmønstre. Webgrafittien er gået af mode. I stedet ses der flere og flere angreb mod servere, der kan udnyttes til distibution af piratkopier. Det er en af konklusionerne i det seneste Hack-O-Meter fra det danske sikkerhedsfirma eSec.

Esecs Hack-O-Meter baserer sig på firmaets overvågning af de enheder, som firmaets kunder har tilsluttet til internettet.

Defacements eller webgraffiti, hvor hackere ændrer på indholdet af hjemmesider for at gøre opmærksom på deres eksistens, er på vej ned.

Piratkopier

- Den seneste tid har vi set en kraftig stigning i angreb mod storagesystemer, som hackerne forsøger at udnytte til distribution af piratkopier, siger direktør for eSec, Ole Schmitto.

Han fortæller, at mange af disse angreb udnytter de samme huller som de to orme CodeRed og Nimda. Angrebene retter sig primært mod Microsoft IIS-servere. Og i stedet for at prale med angrebet ved hjælp af et defacement, ses der flere og flere eksempler på, at hackere omdanner serverne til slaver for deres egne formål.

- Det farlige er, at man ikke umiddelbart kan se, at man er blevet angrebet, siger Ole Schmitto.

Et andet problem er, at hackere kan udnytte de sårbare servere til at skabe et netværk af ?Zombie-servere?, som senere kan udnyttes til massive denial of service-angreb.

Ole Schmitto oplyser, at hans firma endnu ikke har set eksempler på, at disse servere udnyttes til DOS-angreb.

- Men muligheden foreligger bestemt. Så længe der stadig er servere, der ikke er patchet mod disse sårbarheder, vil hackere kunne få succes med at indrullere servere i netværk, som kan bruges til piratdistribution og denial of service-angreb, siger eSecs direktør.

Patch din server

Han opfordrer IT-ansvarlige til at overvåge trafikken på deres storagesystemer og kigge efter aktivitet, der tyder på, at hackere vil bruge systemet til piratformål.

- Samtidig er det utroligt vigtigt, at man sørger for at få patchet sine servere. Så længe der stadig er servere, der ikke er opdateret, vil problemerne sprede sig, siger Ole Schmitto.

Relevant link:

E-secs Hack-O-Meter

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Politiets Efterretningstjeneste

PET søger specialist med fokus på on-prem Endpoint Management

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car