Artikel top billede

Hollænder anholdt i sag om gigantisk net-angreb

Det spanske politi har nu anholdt en hollænder, der menes at stå bag et af de mest omfattende net-angreb nogensinde.

I marts udløste en strid mellem organisationen Spamhaus og det hollandske firma Cyberbunker et cyber-angreb, der blev beskrevet som det største i nettets historie. Hacker-angrebet fik angiveligt hastigheden til at falde hos mange populære tjenester som Netflix i hele verden. Nu har politiet i Barcelona anholdt en 35-årig mand, der menes at være bagmanden. Det skriver BBC.

Spamhaus er en privat organisation med kontor i London og Geneve, som hjælper udbydere med at blokere spam og andet uønsket indhold. Til dette formål har Spamhaus en serie af blokerings-lister, der indeholder servere som er kendt for mistænkelig adfærd.  

Tidligere i år var det så servere fra Cyberbunker, der landede på den sorte liste. Cyberbunker er et kontroversielt hosting-selskab - opkaldt efter sit hovedkvarter i en tidligere Nato-bunker - der lover at man vil hoste alt undtagen børneporno og terror-relateret indhold.

Ejeren af Cyberbunker, Sven Olaf Kamphuis, sagde dengang, at Spamhaus har misbrugt sin rolle og ikke har myndighed til at afgøre, hvad der er tilladt på nettet. Det menes at være Kamphuis, som nu er anholdt i Spanien. Politiet omtaler kun den anholdte som "SK".

Den 19. marts startede de elektroniske angreb mod Spamhaus, som hurtigt voksede til et hidtil uset omfang. Spamhaus hyrede firmaet CloudFlare til at beskytte mod angrebene, men det førte blot til, at CloudFlare selv blev et mål.

Der var angiveligt tale om angreb fra flere botnet. De ukendte angribere har sendt beskeder med Spamhaus som afsender til DNS-servere, der så har svaret tilbage med en syndflod af data.

Der er tale om et såkaldt  "DNS amplification attack", hvor man sender en lille forespørgsel til en navneserver med målet som falsk afsender. Denne navnesender returnerer så en stor mængde data.

Ifølge CloudFlare havde angrebet et omfang på 300 gigabit i sekundet og det skulle være en ny rekord, ifølge BBC.

Spamhaus mener at angrebet var hævn for, at man havde placeret Cyberbunker på den sorte liste. I en kommentar til anholdelsen siger selskabet, at man er taknemmelig for samarbejdet for det hollandske politi.

En nærmere beskrivelse af angrebet findes på denne side.

Den anholdte skal nu overføres til Holland. Politiet i Spanien har ransaget det hus hvor han opholdt sig og beslaglagt computere, telefoner og harddiske.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
NIS2 - Sådan forbereder du din virksomhed til den store dag med ny EU-lovgivning om cybersikkerhed

NIS2 er et nyt EU-direktiv, som pålægger medlemslandene at sikre, at udbydere af kritisk infrastruktur og tjenester har passende sikkerhedsforanstaltninger på plads til at styre cyberrisici og opretholde modstandsdygtighed i tilfælde af en hændelse. Du skal være klar fra dag et – ellers vanker der bøder.

26. september 2023 | Læs mere


Er der en vej uden om usikker, kostbar og kompleks clouddrift?

Få indsigt i konklusionerne fra en nylig, storstilet undersøgelse fra Computerworld og Veritas med svar fra mere end 100 danske IT-topchefer i detaljer om deres erfaringer med de seneste års bevægelse mod cloudbaserede platforme og services. Derudover får du bud på, hvordan man som virksomhed både høster fordelene ved øget clouddrift og et stigende antal leverandører. Vel at mærke samtidig med, at man får det overblik, som gør det muligt at drive infrastrukturen sikkert og effektivt.

05. oktober 2023 | Læs mere


OT-sikkerhed i produktionsmiljøer - hvor kommer truslerne fra og hvordan opnår I optimal modstandsdygtighed overfor cyberangreb?

Til trods for den intense fokus på cybersikkerhed og NIS2 er mange produktionsvirksomheder og organisationer stadig usikre på, hvad de konkret skal gøre for at sikre, at de lever op til direktivets nye skærpede krav, når det gælder risikostyring, dokumentation og indberetning samt kravene om at garantere sikkerheden igennem hele forsyningskæden – og det ansvar, der følger med.

10. oktober 2023 | Læs mere