Hackere kidnapper tilfældige routere - og bruger dem til angreb mod Sony og Microsoft

Helt almindelige folks hjemme-routere er blevet brugt til voldsomme DDoS-angreb mod blandt andre Sony og Microsoft.

Artikel top billede

Din trådløse router kan - hvis den ikke er beskyttet ordentligt - blive misbrugt af kriminelle til DDoS-angreb.

Og det er ikke bare i teorien - det er sket for ganske nylig.
 
Det afslører ekspert i it-sikkerhed Brian Krebs i en analyse af to konkrete DDoS-angreb mod Sony Playstation Network og Microsofts Xbox Live.

Hackergruppen Lizard Squad, der stod bag angrebene, havde held til at tvinge spil-tjenesterne i knæ ved blandt andet at udnytte intetanende internetbrugeres routere til angrebene.

Og faktisk var angrebet først og fremmest en reklame for, hvordan man mod betaling kan få Lizard Squad til at foretage et angreb på forskellige websider, man af den ene eller den anden grund måtte ønske at skabe problemer for.

Det forklarer sikkerhedseksperten på KrebsOnSecurity - der i øvrigt selv har har mærket det på egne servere.

"Det viser sig, at den service (hackernes, red.) kører på båndbredde fra hackede hjemme-routere rundt omkring i verden, der ikke er beskyttet af meget andet end de brugernavne og adgangskoder, der var indstillet fra fabrikkens side," skriver Brian Krebs.

Sådan arbejder de it-kriminelle

Når kriminelle foretager et DDoS-angreb, sker det ved at oprette et botnet med mange tusinde eller millioner computere, man har haft held til at installere malware på, så de fungerer som zombier i netværket - typisk uden at brugerne er klar over det.

"... foruden at gøre den inficerede host til en zombie, der angriber, bruger den ondsindede kode det inficerede system til at scanne internettet for yderligere enheder, der også giver mulighed for adgang via standard login-oplysninger fra fabrikken som admin/admin eller root/12345. På den måde forsøger hver enkelt inficerede host konstant at sprede infektionen til nye hjemme-routere og andre enheder ..."

Brian Krebs skriver, at dette botnet ikke udelukkende går efter sårbare hjemme-routere, men også routere i virksomheder og på eksempelvis hospitaler og universiteter.

Millioner af sårbare routere

Problemstillingen med sårbare routere er højaktuel, da det så sent som for få uger siden blev afsløret, at der er en sårbarhed i firmwaren i omkring 12 millioner routere verden over.

Misfortune Cookie, som sårbarheden er blevet kaldt af sikkerhedsfirmaet Check Point, kan betyde, at it-kriminelle kan få fjernadgang til de enheder, der er sluttet til et kablet eller trådløst netværk.

Af Check Points liste over de sårbare routere fremgår det, at der er tale om 200 forskellige routere fra en stribe producenter, heriblandt D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL.

Der er dog umiddelbart ikke nogen sammenhæng imellem denne sårbarhed og det botnet, som sikkerhedseksperten Brian Krebs beskriver.

Hans fokus ligger på den sårbarhed, der opstår, når routerne kun kører med de fra fabrikken indstillede login-oplysninger.

"Trådløse og kablede internet-routere er meget populære blandt forbrugere, men få brugere tager sig tid til at sikre, at disse integrerede systemer er låst ordentligt," lyder det fra Brian Krebs, der også har en række anbefalinger til, hvordan man kan sikre sin router - se dem her.

Læs også:

Patch blev frigivet allerede i 2005 - alligevel står 12 millioner routere nu pivåbne

Millioner af routere ramt af sårbarhed: Sådan ser det ud i Danmark

Her er listen med de sårbare routere: Disse produkter er ramt af kritisk sårbarhed

Advarsel om kritisk sårbarhed: Millioner af kendte routere er ramt

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

Burak Cavusoglu

Netip A/S

Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S