Symantec tilbageholdt viden om Slammer

Antivirus-producenten Symantec kendte til Slammer-ormen, inden den gik i gang. Firmaets egne kunder fik besked, en halv time inden orme-angrebet startede, men Symantec informerede først resten af verden, da ormen havde begyndt sin hærgen.

Sikkerhedsfirmaet Symantec beskyldes for at have tilbageholdt oplysninger om Slammer-ormen, der tvang store dele af internet i knæ 25. januar.

Ifølge den amerikanske nyhedstjeneste Wired havde Symantec oplysninger om ormen flere timer før alle andre, men Symantec fortalte kun sine egne kunder om faren.

Det strider mod de bytteaftaler, som antivirus-firmaerne har indgået med hinanden.

Symentec skriver i en pressemeddelelse fra 12. februar, at selskabet opdagede Slammer, før den for alvor begyndte at sprede sig selv - og at firmaet derefter advarede om den, så systemadministratorer kunne beskytte deres servere.

Problemet er blot, siger kritikkerne, at Symantec ikke offentliggjorde sin viden. Sikkerhedsfirmaet advarede kun sine egne kunder.

Sikkerhedsekspert Jeff Johnstone siger til Wired, at der ikke var tale om viden om en lille fejl eller et lille sikkerhedshul - men viden om et foranstående verdensomspændende angreb på selve internettets infrastruktur.

Også i Sydkorea undrer man sig. Hele Sydkoreas telesystem gik ned i næsten 24 timer på grund af Slammer. Havde Symantec offentliggjort sin viden, kunne vi have forberedt os let, siger en talsmand for en teleoperatør til Wired.

Slammer spredte sig hurtigere end nogen anden orm på internet. I løbet af de første 10 minutter fik den inficeret flere end 75.000 computere. En halv time forinden havde Symantec advaret sine egne kunder. Først en time senere, da ormen havde hærget uhindret i en halv time, kom de første offentlige advarsler.

Sikkerhedseksperter vurderer, at Symantec ikke har gjort noget ulovligt. Firmaet har ret til at advare sine egne betalende kunder først, men det er ikke god praksis - slet ikke når man ser på ormens betydning.

Antivirus-firmaer konkurrerer normalt ikke på dette punkt. Når et firma har fundet en virus eller orm, advarer det helt automatisk de andre antivirus-firmaer, så der sker mindst mulig skade.

Denne artikel stammer fra PC World Online.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2 og Compliance

På denne dag får du indsigt i, hvilke metodikker og løsninger, der får enderne til at mødes i en verden med stadig skrappere regulatoriske krav til sikkerhed – hvilket f.eks. det kommende NIS2-direktiv er udtryk for – samt kunders og myndigheders forventninger til din compliance.

04. juni 2024 | Læs mere


Digitaliseringsledelse 2024 - Sådan indtager du rollen som udviklingsdirigent

Vi dykker ligeledes med i, hvordan du i praksis skaber en hurtig og effektiv udviklingsorganisation trods legacy, siloer og digital gæld. Samt hvordan du bygger bro mellem teknologi, data, kunder, effektive processer og nye ideer. Vel at mærke samtidig med, at både forretningen og andre interne stakeholders har en liste over forventninger, der vokser hurtigere end dit budget.

04. juni 2024 | Læs mere


Årets CIO 2024

Vi skal finde Årets CIO 2024 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

06. juni 2024 | Læs mere