TDC vælger Ericsson til at drive 5G-netværk:100 folk flyttes, pilottest parat til sommer og 4G opdateres

Afsløring: 24 millioner private routere gidsler i kæmpe-angreb

Et kæmpe antal Wi-Fi-routere indeholder sårbarheder, som kriminelle på snedig vis udnytter til at lancere omfattende angreb. Måske har du allerede mærket det?

Op imod 24 millioner private routere over hele verden misbruges af it-kriminelle til distributed denial of service (DDoS)-angreb, der sender hjemmesider til tælling og rammer internet-infrastrukturen.

Det skriver blandt andre The Guardian, der har talt med sikkerhedsfirmaet Nominum, der fremlægger de opsigtsvækkende påstande.

Sikkerhedshedsfirmaet fortæller, at over 800.000 af disse routere befinder sig i England, og at de kriminelle over de seneste måneder i stigende grad har udnyttet sårbarhederne i routerne.

Det sker ifølge Nominum ved, at de kriminelle udvælger sig et mål - en webside - hvorefter de udsender forespørgsler til en del af de sårbare routere, der via ISP'en sender massive mængder trafik videre mod websiden.

Resultatet er et DDoS-angreb, der tvinger siden i knæ - og samtidig får ISP'ens netværk til at hakke.

"Brugeren ser, hvad der ligner et udfald eller en langsom tjeneste," forklarer Bruce van Nice fra Nominum til The Guardian.

"Brugeren aner ikke noget om, hvad der finder sted."

Routere har for mange sårbarheder
Han fortæller, at blot på en enkelt dag i februar blev flere end 5,3 millioner routere brugt til at generere trafik i Asien. Og et angreb i januar slugte mere end 70 procent af en internetleverandørs DNS-serverkraft.

"Det er den her bagdør, der er blevet åbnet op til ISP-netværk, som de routere udstiller."

Nominum har også udsendt en pressemeddelelse om DDoS-angrebene, hvor det fremgår, at et enkelt angreb kan skabe massive mængder trafik, der kan forstyrre både internetleverandører, virksomheder og websider.

Det fremhæves også, at det er et stort problem for de ramte internetleverandører, at routerne maskerer angrebet, så det er svært at spotte det ultimative mål for trafikken.

Det er værd at bemærke, at Nominum selv sælger løsninger, der kan beskytte imod denne slags angreb og derfor ikke kan siges at være uafhængigt.

Det er dog et velkendt problem, at mange hjemme-routere kan indeholde sårbarheder, og at de kriminelle har haft held til at udnytte disse gentagne gange.

Senest har der været problemer med YouSee Wi-Fi-spot, fordi tjenesten i særlige tilfælde kunne åbne for adgang til mapper uden passwordbeskyttelse på brugernes netværk.

Det hjælper ikke på Wi-Fi-problemerne, at mange router-producenter er for længe om at udsende ny firmware til routere, og at de færreste brugere er klar over, at de skal opdatere firmwaren.

The Guardian har uden held forsøgt at få blandt andre British Telecom til at kommentere på problemet. 

Computerworld forsøger at finde ud af, hvilken rolle danske routere spiller i denne sag, og hvordan DDos-angrebene påvirker danske websider og internetleverandører. 



Læs også:

Firmware-fadæserne rammer os igen og igen: Her er forklaringen

Navngivne Wi-Fi-routere smækfyldt med huller: Se testen her



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Blockchain: Fremtidens betalingsløsninger

Blockchain-teknologien er på vej ind i betalingsmiljøerne og har potentialet til at sikre og effektivisere betalingsmetoderne i høj grad. Potentialet er enormt. Men hvordan kommer du i gang? Og hvordan finder du de lavthængende frugter? Det får du svar på på dette Computerworldevent

21. marts 2019 | Læs mere


Robot Process Automation (RPA) - sådan høster du gevinsterne

Fremtidens digitale vindere fokuserer på at nedbringe driftsomkostningerne radikalt gennem digitaliserede ’touchless operations’, hvor kun undtagelser behandles manuelt, og hvor automatisering og kunstig intelligens spiller sømløst sammen. Kom og hør mere om RPA og softwarerobotter - hvordan ser teknologien ud og hvordan kommer du i gang?

26. marts 2019 | Læs mere


Mød NNIT og kom med på en rejse fra Excel-drevet budgetproces til ægte corporate performance management

På dette event får du netop en introduktion til digitalisering af CPM (Corporate Performance Management) og BI (Business Intelligence), uden at du skal vinke farvel til Excel. Du vil få introduktion til software, der omfavner Excel og optimerer dine nuværende planning-, forecasting-, og konsolideringsprocesser.

27. marts 2019 | Læs mere






Premium
En ny udbudslov kan se dagens lys i 2020: Få overblikket her
Evalueringen af den nuværende udbudslov blev sat i gang, da erhvervsminister Rasmus Jarlov udsendte et høringsbrev i demcember 2018. Lovforslaget og eventuelle ændringer forventes at ligge klar i 2020.
Computerworld
Yousee, Telmore og TDC Erhverv bliver nu en del af et helt nyt underholdningsselskab
TDC Group bliver i fremtiden splittet op i to selskaber, og det ene selskab, der kommer til at fokusere på digital underholdning har netop fået sit navn.
CIO
Tech fra Toppen: Det har CIO Mads Madsbjerg Hansen fra FLSmidth lært af flere års global it-konsolidering
Tech fra Toppen: Flere års arbejde har betydet en reduktion i antallet af it-systemer hos FLSmidth. Men processen har ikke været uden overraskelser. Hør hvad CIO Mads Madsbjerg Hansen har lært af den omfattende og globale proces.
Job & Karriere
Efter blodrødt regnskab: Nu fyrer Atea 20 medarbejdere i Danmark
Atea fyrer nu 20 medarbejdere. Det sker som en direkte konsekvens af, at den danske forretning er under pres, oplyser selskabets direktør.
White paper
Lav din egen robot på få minutter med Fable
Tilbage i 2011 startede Shape Robotics udviklingen af Fable, et robotsystem bygget enkelt op på moduler. Det gør at studerende kan bygge deres egen robot på få minutter ved brug af interaktive blokke eller Python API. I denne video fortæller Moises Pacheco, CTO i Shape Robotics om processen med at skabe en intuitiv app sammen med Ciklum, og et partnerskab med Microsoft.