Afsløring: 24 millioner private routere gidsler i kæmpe-angreb

Et kæmpe antal Wi-Fi-routere indeholder sårbarheder, som kriminelle på snedig vis udnytter til at lancere omfattende angreb. Måske har du allerede mærket det?

Op imod 24 millioner private routere over hele verden misbruges af it-kriminelle til distributed denial of service (DDoS)-angreb, der sender hjemmesider til tælling og rammer internet-infrastrukturen.

Det skriver blandt andre The Guardian, der har talt med sikkerhedsfirmaet Nominum, der fremlægger de opsigtsvækkende påstande.

Sikkerhedshedsfirmaet fortæller, at over 800.000 af disse routere befinder sig i England, og at de kriminelle over de seneste måneder i stigende grad har udnyttet sårbarhederne i routerne.

Det sker ifølge Nominum ved, at de kriminelle udvælger sig et mål - en webside - hvorefter de udsender forespørgsler til en del af de sårbare routere, der via ISP'en sender massive mængder trafik videre mod websiden.

Resultatet er et DDoS-angreb, der tvinger siden i knæ - og samtidig får ISP'ens netværk til at hakke.

"Brugeren ser, hvad der ligner et udfald eller en langsom tjeneste," forklarer Bruce van Nice fra Nominum til The Guardian.

"Brugeren aner ikke noget om, hvad der finder sted."

Routere har for mange sårbarheder
Han fortæller, at blot på en enkelt dag i februar blev flere end 5,3 millioner routere brugt til at generere trafik i Asien. Og et angreb i januar slugte mere end 70 procent af en internetleverandørs DNS-serverkraft.

"Det er den her bagdør, der er blevet åbnet op til ISP-netværk, som de routere udstiller."

Nominum har også udsendt en pressemeddelelse om DDoS-angrebene, hvor det fremgår, at et enkelt angreb kan skabe massive mængder trafik, der kan forstyrre både internetleverandører, virksomheder og websider.

Det fremhæves også, at det er et stort problem for de ramte internetleverandører, at routerne maskerer angrebet, så det er svært at spotte det ultimative mål for trafikken.

Det er værd at bemærke, at Nominum selv sælger løsninger, der kan beskytte imod denne slags angreb og derfor ikke kan siges at være uafhængigt.

Det er dog et velkendt problem, at mange hjemme-routere kan indeholde sårbarheder, og at de kriminelle har haft held til at udnytte disse gentagne gange.

Senest har der været problemer med YouSee Wi-Fi-spot, fordi tjenesten i særlige tilfælde kunne åbne for adgang til mapper uden passwordbeskyttelse på brugernes netværk.

Det hjælper ikke på Wi-Fi-problemerne, at mange router-producenter er for længe om at udsende ny firmware til routere, og at de færreste brugere er klar over, at de skal opdatere firmwaren.

The Guardian har uden held forsøgt at få blandt andre British Telecom til at kommentere på problemet. 

Computerworld forsøger at finde ud af, hvilken rolle danske routere spiller i denne sag, og hvordan DDos-angrebene påvirker danske websider og internetleverandører. 



Læs også:

Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Årets CIO 2020

Siden 2006 har vi hvert år kåret Årets CIO - en pris der kaster lys over det fantastiske arbejde, der bliver gjort rundt omkring i de danske organisationer for at høste det store forretnings-potentiale, der kan drives ud af it og digitalisering.

01. december 2020 | Læs mere


Customer Experience 2021 - fokus på CX-strategi og teknologi til at forankre kundeoplevelsen

De gode kundeoplevelser er altafgørende for virksomheden, og netop derfor er det nødvendigt at have fokus på CX-strategi og teknologi, der kan være med til at forbedre kundeoplevelsen endnu mere. Det kræver tid og ressourcer, men det gavner hele virksomheden på lang sigt.

03. december 2020 | Læs mere


Træf det rigtige cloud-valg: Hør om mulighederne med hybrid- og multi-cloud

Vi kan ikke komme udenom, at cloud-teknologien bare vokser og vokser. Den giver adgang til store fordele for din virksomhed, men det kræver at virksomheden træffer strategiske, arkitektoniske og teknologiske vælg. Få indblik i, hvordan ud kan få sikkerhed, release cycles og andet til at gå op i en højere enhed.

09. december 2020 | Læs mere





mest debatterede artikler

Premium
Her er Microsofts planer med Windows for 2021: Pønser på fire nye versioner
Windows 10 vil udkomme i et væld af nye afskygninger i det kommende år. Få overblikket her.
Computerworld
Stein Bagger gør comeback i ny branche: "De lignede et mafiahold, førte sig frem som nyrige og plaprede løs om urealistiske drømme"
Stein Bagger har skiftet navn og fører sig nu frem i store biler i en helt ny branche, skriver en dansk avis.
CIO
Podcast: Her er seks gode råd om ledelse og digitalisering fra danske top-CIO'er
The Digital Edge: Vi har talt med 17 af Danmarks dygtigste digitale ledere - og samlet deres seks bedste råd om digitalisering og ledelse. Få alle rådene på 26 minutter i denne episode af podcasten The Digital Edge.
Job & Karriere
Se Waoos forklaring: Derfor har selskabet fyret topchef Jørgen Stensgaard med omgående virkning
Waaos bestyrelse opsiger fiberselskabets topchef, Jørgen Stensgaard, der fratræder med omgående virkning. Se hele forklaringen fra Waao her.
White paper
Hvor klogt er dit netværk?
Er dit netværk klar til fremtiden? Nye tider kræver fleksibilitet. I denne eGuide får du en håndfuld konkrete eksempler på, hvordan du kan optimere og fremtidssikre virksomhedens netværk.