Afsløring: 24 millioner private routere gidsler i kæmpe-angreb

Et kæmpe antal Wi-Fi-routere indeholder sårbarheder, som kriminelle på snedig vis udnytter til at lancere omfattende angreb. Måske har du allerede mærket det?

Artikel top billede

(Foto: istockphoto.com)

Op imod 24 millioner private routere over hele verden misbruges af it-kriminelle til distributed denial of service (DDoS)-angreb, der sender hjemmesider til tælling og rammer internet-infrastrukturen.

Det skriver blandt andre The Guardian, der har talt med sikkerhedsfirmaet Nominum, der fremlægger de opsigtsvækkende påstande.

Sikkerhedshedsfirmaet fortæller, at over 800.000 af disse routere befinder sig i England, og at de kriminelle over de seneste måneder i stigende grad har udnyttet sårbarhederne i routerne.

Det sker ifølge Nominum ved, at de kriminelle udvælger sig et mål - en webside - hvorefter de udsender forespørgsler til en del af de sårbare routere, der via ISP'en sender massive mængder trafik videre mod websiden.

Resultatet er et DDoS-angreb, der tvinger siden i knæ - og samtidig får ISP'ens netværk til at hakke.

"Brugeren ser, hvad der ligner et udfald eller en langsom tjeneste," forklarer Bruce van Nice fra Nominum til The Guardian.

"Brugeren aner ikke noget om, hvad der finder sted."

Routere har for mange sårbarheder

Han fortæller, at blot på en enkelt dag i februar blev flere end 5,3 millioner routere brugt til at generere trafik i Asien. Og et angreb i januar slugte mere end 70 procent af en internetleverandørs DNS-serverkraft.

"Det er den her bagdør, der er blevet åbnet op til ISP-netværk, som de routere udstiller."

Nominum har også udsendt en pressemeddelelse om DDoS-angrebene, hvor det fremgår, at et enkelt angreb kan skabe massive mængder trafik, der kan forstyrre både internetleverandører, virksomheder og websider.

Det fremhæves også, at det er et stort problem for de ramte internetleverandører, at routerne maskerer angrebet, så det er svært at spotte det ultimative mål for trafikken.

Det er værd at bemærke, at Nominum selv sælger løsninger, der kan beskytte imod denne slags angreb og derfor ikke kan siges at være uafhængigt.

Det er dog et velkendt problem, at mange hjemme-routere kan indeholde sårbarheder, og at de kriminelle har haft held til at udnytte disse gentagne gange.

Senest har der været problemer med YouSee Wi-Fi-spot, fordi tjenesten i særlige tilfælde kunne åbne for adgang til mapper uden passwordbeskyttelse på brugernes netværk.

Det hjælper ikke på Wi-Fi-problemerne, at mange router-producenter er for længe om at udsende ny firmware til routere, og at de færreste brugere er klar over, at de skal opdatere firmwaren.

The Guardian har uden held forsøgt at få blandt andre British Telecom til at kommentere på problemet. 

Computerworld forsøger at finde ud af, hvilken rolle danske routere spiller i denne sag, og hvordan DDos-angrebene påvirker danske websider og internetleverandører. 

Læs også:

Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos