Eksperter: SCO kunne let undgå serverangreb

Flere eksperter i netværk og sikkerhed undrer sig over, at SCO ikke har taget flere simple forholdsregler i brug for at sikre sig mog angreb som det, der onsdag og torsdag lagde Unix-ejerens webserver ned.

Flere sikkerhedseksperter undrer sig over, at Unix-ejeren SCO Group ikke har sikret sig mod de netværksangreb, der de seneste dage har ramt virksomheden.

Den type angreb, som SCO hævder de er udsat for, er det ifølge flere eksperter så enkelt at dæmme op for, at det vækker undren, at SCO ikke har sikret sig bedre, specielt efter virksomheden tidligere på året var udsat for angreb.

Fra flere sider lød der beskyldninger om, at SCO slet ikke var under angreb, men det afviser netværkseksperter hos Netcraft og CAIDA. SCO har været udsat for et angreb, men angrebet burde ikke have været succesfuldt, skriver CAIDA i en rapport.

Angrebet er af en meget simpel type, et såkaldt "SYN flood" angreb. Den type angreb er det meget enkelt at beskytte sig mod, når man som SCO kører en webserver med Linux, hvor muligheden for at beskytte serveren mod denne type angreb ligger i selve kernen.

Belastningen under angrebet var ifølge CAIDA op til 50.000 IP-pakker pr. sekund, hvilket betød en belastning af SCO's internetforbindelse svarende til 20 Mbit/s i begge retninger.

Den belastning burde SCO også have haft mulighed for at undgå, da de fleste internetudbydere let vil kunne afvise og filtrere pakkerne fra angrebet.

SCO har ikke kommenteret, hvorfor man ikke har gjort en større indsats for at beskytte sig mod angreb, efter virksomheden første gang blev angrebet i maj i år.

SCO har fået stor opmærksomhed, efter virksomheden, som ejer rettighederne til styresystemet Unix, i foråret beskyldte blandt andet IBM for at være skyld i, at dele af Unix-koden er endt i Linux.

Det har affødt heftig kritik af SCO, som endnu ikke har været i stand til at fremlægge endegyldige beviser for sin påstand.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


RISE with SAP – muligheder, faldgruber og vejen frem

Bliv klædt på til strategiske valg om fremtidens forretningsplatform. Hør cases og bliv inspireret af IBM, JYSK og BCG Platinion, som deler erfaringer og indsigter i SAP-migrering, cloudstrategi og teknologivalg med fokus på reel forretningsværdi.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis