Symantec tilbageholdt viden om Slammer

Antivirus-producenten Symantec kendte til Slammer-ormen, inden den gik i gang. Firmaets egne kunder fik besked, en halv time inden orme-angrebet startede, men Symantec informerede først resten af verden, da ormen havde begyndt sin hærgen.

Sikkerhedsfirmaet Symantec beskyldes for at have tilbageholdt oplysninger om Slammer-ormen, der tvang store dele af internet i knæ 25. januar.

Ifølge den amerikanske nyhedstjeneste Wired havde Symantec oplysninger om ormen flere timer før alle andre, men Symantec fortalte kun sine egne kunder om faren.

Det strider mod de bytteaftaler, som antivirus-firmaerne har indgået med hinanden.

Symentec skriver i en pressemeddelelse fra 12. februar, at selskabet opdagede Slammer, før den for alvor begyndte at sprede sig selv - og at firmaet derefter advarede om den, så systemadministratorer kunne beskytte deres servere.

Problemet er blot, siger kritikkerne, at Symantec ikke offentliggjorde sin viden. Sikkerhedsfirmaet advarede kun sine egne kunder.

Sikkerhedsekspert Jeff Johnstone siger til Wired, at der ikke var tale om viden om en lille fejl eller et lille sikkerhedshul - men viden om et foranstående verdensomspændende angreb på selve internettets infrastruktur.

Også i Sydkorea undrer man sig. Hele Sydkoreas telesystem gik ned i næsten 24 timer på grund af Slammer. Havde Symantec offentliggjort sin viden, kunne vi have forberedt os let, siger en talsmand for en teleoperatør til Wired.

Slammer spredte sig hurtigere end nogen anden orm på internet. I løbet af de første 10 minutter fik den inficeret flere end 75.000 computere. En halv time forinden havde Symantec advaret sine egne kunder. Først en time senere, da ormen havde hærget uhindret i en halv time, kom de første offentlige advarsler.

Sikkerhedseksperter vurderer, at Symantec ikke har gjort noget ulovligt. Firmaet har ret til at advare sine egne betalende kunder først, men det er ikke god praksis - slet ikke når man ser på ormens betydning.

Antivirus-firmaer konkurrerer normalt ikke på dette punkt. Når et firma har fundet en virus eller orm, advarer det helt automatisk de andre antivirus-firmaer, så der sker mindst mulig skade.

Denne artikel stammer fra PC World Online.

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics