EB strammer sikkerheden efter falsk virus-alarm

Sikkerheden omkring bannerannoncer hos JP/Politikens Hus skal i dramatisk omfang øges - og selskabet er villig til at give afkald på annonceindtægter, hvis det kræves. Brancheforeningen FDIM skal nu overveje samme skridt.

Alarmklokkerne ringede i går aftes hos JP/Politkens hus, da en falsk virusadvarsel fejlagtigt meldte om malware i en bannerannonce på Ekstrabladet hjemmeside.

Det er kun tre uger siden Ekstrabladets læsere - og læsere på flere andre nyhedsmedier på nettet - blev udsat for en farlig trojaner gemt i en bannerannonce.

Gårsdagens alarm skyldes dog alene en fejl i et scriptscan fra McAfee, der fejlagtigt reagerede på bestemte uskadelige javascripts, som blandt andet en Ekstrablads-banner indeholdt.

McAfee har siden udsendt en opdatering, der retter fejlen, og hos JP/Politikens Hus, der står for Ekstrabladets it, har man fjernet den pågældende banner, indtil alle brugere forventes at have foretaget opdatereringen.

Fremover bliver der også helt andre boller på suppen, når det gælder kontrollen med bannere.

JP/Politikens Hus vil ifølge it-direktør Per Palmkvist Knudsen tage drastiske skridt for at undgå gentagelser af decembers virusbanner.

»Problemet er, at vi ikke har noget kontraktligt forhold med de firmaer, der optræder som tredjepartsleverandører af banner-materiale. Det vil vi sikre os fremover,« fortæller han.

De nye tiltag, som Ekstrabladets og de øvrige hjemmesider i avishuset nu skal underlægges, betyder, at tredjepartsleverandører som eksempelvis Doubleclick, Adtech og Adform - fremover vil få samtlige bannere blokeret, hvis der opdages malware i en annonce. Først når leverandøren kan dokumentere, at malwaren er fjernet, vil annonceringen kunne genopdages.

Lige som næsten alle andre sites, der har reklamer, benytter JP/Poltikken sig af de tre store tredjepartsleverandører Doubleclick, Adtech og Adform. Ved at lukke for alle annoncer fra en af disse leverandører vil JP/Politikkens Hus gå glip af en omsætning i en periode, men det er selskabet forberedt på, siger Per Palmkvist Knudsen.

»Det, der er på spil her, er helt centralt: Det handler om tilliden til dette fantastiske nye medie, som internettet er. Vi står nu i en situation, der minder om e-handlens barndom, dengang der var usikkerhed om, hvorvidt det nu også var sikkert nok at handle på nettet. I dag ved alle, at det er sikkert - og det samme skal vi opnå, når det gælder annoncesituationen,« siger Per Palmkvist Knudsen.

Han erkender, at den virkning kun vil blive opnået, hvis andre medier tager samme skridt. Derfor har JP/Politikens Hus forelagt sagen i brancheforeningen for internetmedier, FDIM. Her skal forslaget debatteres i begyndelsen af næste uge.

FDIM-direktør Jon Lund siger, at foreningen ikke er klar med en udmelding før det konkrete forslag er blevet debatteret blandt medlemmerne. Han fortæller dog ComON, at han deler Per Palmkvist Knudsens opfattelse af problemet som en særdeles vigtig sag med højeste prioritet.

FDIM iværksatte før jul forskellige midlertidige foranstaltninger, der skulle forbedre sikkerheden omkring bannerannoncer med malware. Blandt andet blev der i samarbejde med it-sikkerhedsfirmaet CSIS oprettet en hotline til at tage hånd om eventuelle sikkerhedssituationer i juledagene. Hotline-aftalen er nu midlertidigt forlænget i yderligere 14 dage.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere