Afsløring: 24 millioner private routere gidsler i kæmpe-angreb

Et kæmpe antal Wi-Fi-routere indeholder sårbarheder, som kriminelle på snedig vis udnytter til at lancere omfattende angreb. Måske har du allerede mærket det?

Op imod 24 millioner private routere over hele verden misbruges af it-kriminelle til distributed denial of service (DDoS)-angreb, der sender hjemmesider til tælling og rammer internet-infrastrukturen.

Det skriver blandt andre The Guardian, der har talt med sikkerhedsfirmaet Nominum, der fremlægger de opsigtsvækkende påstande.

Sikkerhedshedsfirmaet fortæller, at over 800.000 af disse routere befinder sig i England, og at de kriminelle over de seneste måneder i stigende grad har udnyttet sårbarhederne i routerne.

Det sker ifølge Nominum ved, at de kriminelle udvælger sig et mål - en webside - hvorefter de udsender forespørgsler til en del af de sårbare routere, der via ISP'en sender massive mængder trafik videre mod websiden.

Resultatet er et DDoS-angreb, der tvinger siden i knæ - og samtidig får ISP'ens netværk til at hakke.

"Brugeren ser, hvad der ligner et udfald eller en langsom tjeneste," forklarer Bruce van Nice fra Nominum til The Guardian.

"Brugeren aner ikke noget om, hvad der finder sted."

Routere har for mange sårbarheder
Han fortæller, at blot på en enkelt dag i februar blev flere end 5,3 millioner routere brugt til at generere trafik i Asien. Og et angreb i januar slugte mere end 70 procent af en internetleverandørs DNS-serverkraft.

"Det er den her bagdør, der er blevet åbnet op til ISP-netværk, som de routere udstiller."

Nominum har også udsendt en pressemeddelelse om DDoS-angrebene, hvor det fremgår, at et enkelt angreb kan skabe massive mængder trafik, der kan forstyrre både internetleverandører, virksomheder og websider.

Det fremhæves også, at det er et stort problem for de ramte internetleverandører, at routerne maskerer angrebet, så det er svært at spotte det ultimative mål for trafikken.

Det er værd at bemærke, at Nominum selv sælger løsninger, der kan beskytte imod denne slags angreb og derfor ikke kan siges at være uafhængigt.

Det er dog et velkendt problem, at mange hjemme-routere kan indeholde sårbarheder, og at de kriminelle har haft held til at udnytte disse gentagne gange.

Senest har der været problemer med YouSee Wi-Fi-spot, fordi tjenesten i særlige tilfælde kunne åbne for adgang til mapper uden passwordbeskyttelse på brugernes netværk.

Det hjælper ikke på Wi-Fi-problemerne, at mange router-producenter er for længe om at udsende ny firmware til routere, og at de færreste brugere er klar over, at de skal opdatere firmwaren.

The Guardian har uden held forsøgt at få blandt andre British Telecom til at kommentere på problemet. 

Computerworld forsøger at finde ud af, hvilken rolle danske routere spiller i denne sag, og hvordan DDos-angrebene påvirker danske websider og internetleverandører. 



Læs også:

Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Business intelligence: Selvbetjening og automatisering styrker din BI-løsning

En ny generation af løsninger inden for business intelligence og analytics skaber helt nye muligheder for, at man kan anvende analyserne mere aktivt i dagligdagen til at styrke forretningen.

21. august 2018 | Læs mere


Content management: Optimér din digitale tilstedeværelse på tværs af platforme

Et velfungerende CMS-system er fundamentet under enhver organisations digitale tilstedeværelse. Med det rigtige CMS kan du øge effektiviteten, få bedre kontakt til dine kunder og medarbejdere og optimere mange processer. På dette formiddagsseminar får du præsenteret nogle af de bedste CMS-løsninger i markedet lige nu.

22. august 2018 | Læs mere


Infrastruktur – on premise, outsourcing eller cloud?

Det er vigtigere end nogensinde at have et stabilt, effektivt og sikkert it-driftsmiljø. Hør om de nyeste teknologier og løsninger. Hør også om de nyeste cloudløsninger der muliggør Infrastruktur as a Service (IaaS), samt mulighederne for outsourcing. På det gratis formiddagsseminar bliver du klædt på til at træffe de afgørende beslutninger om fremtidens infrastruktur i din virksomhed.

23. august 2018 | Læs mere





mest debaterede artikler

Premium
Søren fik en god ide og overhalede Spotify inden om: Her er historien om skabelsen af verdens måske første gratis musiktjeneste - som var dansk
Fra Computerworlds arkiv: Søren Stig Tvilsted fik for knap 10 år siden idéen til TDC Play, der overhalede Spotify indenom og blev verdens første gratis musiktjeneste. "Folk var ved at dø af grin. De havde ganske enkelt aldrig hørt noget så tåbeligt før," fortæller han i dag. Her er historien om, hvordan TDC Play blev til.
Computerworld
Ny-opdaget malware blokerer programmer som forsøger at slette den: Særligt windows 10 er ramt
En ny type malware er blevet opfanget, der både overvåger din computer og generer falske reklameindtægter til bagmændende. Og så har den en forkærlighed for Windows 10.
CIO
Henrik Jeberg om at arbejde i Silicon Valley: "Er du dygtig nok får du tilbud der får en til at falde ned af stolen."
Henrik Jeberg bor i San Francisco og er direktør i Hampleton Partners, der rådgiver om opkøb med særligt fokus på teknologi. Hør ham fortælle om forskellen på Danmark og Silicon Valley - og om nogle af de vilde forhold der hersker i verdens ubestridte tech-hovedstad.
Job & Karriere
KMD opsagde tryghedsaftaler med medarbejderne få måneder før 300 medarbejdere blev outsourcet til IBM
KMD har i løbet af foråret opsagt to såkaldte tryghedsaftaler med en del af selskabets medarbejdere. Når aftalerne stopper ved udgangen af 2018, er de pågældende medarbejdere ikke længere berettiget til særlig godtgørelse. Det kan få konsekvenser, hvis IBM som forventet skærer i antallet af de 300 KMD-medarbejdere, som selskabet overtager.
White paper
Fire trin til øget cybersikkerhed på den digitale arbejdsplads
Organisationer af enhver størrelse er i konstant risiko for at blive udsat for cyberangreb, som potentielt kan ende med at koste millioner af kroner. I de kommende år vil reguleringer, som den nye EU-persondataforordning, kunne straffe virksomheder med gigantiske bøder, for utilstrækkelig sikring af deres systemer og data. Hvordan dette kan undgås, kan du læse mere om i dette whitepaper.