Ormeangreb steget med 20 procent på et år

Internet-orme er blevet flere og hurtigere i det seneste år, viser en opgørelse fra sikkerhedsfirmaet Symantec. Der kom flere end 1000 nye medlemmer af ormefamilien W32-familien til i første halvår af 2003.

Antallet af orme- og virusangreb er steget med 20 procent på blot et år. Det er en af konklusionerne fra sikkerhedsselskabet Symantec, som netop har udgivet sin seneste rapport som sikkerhedstrusler på internet.

Samtidig er flere af angrebene såkaldt blandings-angreb, hvor en udnyttelse af et sikkerhedshul kombineres med ondsindet kode, sådan som det er set i tilfældet med Blaster-ormen. Den type angreb er den mest rapporterede og udgør 60 procent af alle angreb, hvor ondsindet kode er en faktor.

Ormene spredes også hurtigere end tidligere kendt. Slammer-ormen kom verden rundt på få timer, mens Blaster-ormen inficerede maskiner med en fart på 2.500 stykker i timen. Blaster-ormen var klar til angreb under en måned, efter at sårbarheden i Windows-softwaren blev offentliggjort, skriver Symantec.

I de seneste uger har man set eksempler på, at offentliggjorte huller er blevet udnyttet endnu hurtigere. Ormen W32.Swen kom mindre end to uger efter offentliggørelsen af fejlen i Microsofts software.

Swen er blot et af de nyeste skud på et stort familietræ, viser Symantecs opgørelser. I første halvdel af 2003 udklækkedes næsten 1000 nye ormevarianter af typen Win32, hvilket er mere end dobbelt så mange som i samme periode året før.

En af de mest foruroligende trends ifølge Symantec den type kombinations-angreb, som blev observeret i juni i år med Bugbear-ormen, der specifikt gik efter at høste personlige data fra bank-transaktioner.

Andre konklusioner fra Symantecs rapport viser:

- Virksomheder oplevede en angrebsrate på cirka 38 per uge i første halvdel af 2003. I samme periode af 2002 var tallet 32.

- Der sker færre såkaldte kritiske angreb, 11 procent mod 23 procent, men det skyldes, at virksomhederne er bedre rustet til truslen på grund af antivirussoftware og andre foranstaltninger.

- Der sker flere og flere angreb via softwarehuller som de nævnte i Windows, hvor trojanske heste og bagdøre udnyttes til at installere ondsindet kode på pc?er.

- 80 procent af de nyligt opdagede sikkerhedshuller i software kan udnyttes på denne måde.

- Ud af de 50 mest udbredte vira udnytter 19 såkaldte P2P-tjenester så som Kazaa eller beskedtjenester som Yahoo Messenger.

Symantec samler sit materiale til rapporten fra 20.000 computersystemer i mere end 180 lande verden over, som rapporterer om angrebsaktiviteter.

Relevant link

Symantecs sikkerhedsopdatering




IT-JOB

Rambøll Management Consulting

Senior Software Engineer

Netcompany A/S

Test Consultant

Sentia Denmark A/S

Product Manager
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere