Formodede Nordea-hackere lægger stribevis af sites ned

En eller flere svenskere ser ud til at gå DDoS-bersærk i disse dage, efter to storbanker og et filmsite er blevet sendt i sort i hackerangreb. Læs her, hvad en sikkerhedsekspert nu råder til.

Først var det Swedbank, siden Nordea og senest det svenske filmsite Dreamfilm, som har været udsat for et DDoS-bombardement, der har rystet HTML-taggene så meget, at selskabernes sites har været i sort henover weekenden.

Læs også: Derfor gik Nordea i sort i weekenden - var under heftigt hackerangreb i flere lande

Den formodede gerningsmand kaldte sig på Twitter for Drozsqt, inden han forsvandt ud i cybertågen, men er formentlig i ledtog med Twitter-profilen CocaineSecurity, som består af to medlemmer: NXKyoto og BearGeisha.

"Jeg tror, der er en stor sandsynlighed for, at det er disse personer eller gruppe, der står bag hackerangrebet på Swedbank og Nordea," forklarer sikkerhedsekspert Jens Christian Høy Monrad fra it-selskabet FireEye.

Årsagen til, at it-sikkerhedseksperten tror på disse Twitterbrugeres aktiviteter, ligger i, at de proklamerer angrebene, inden de finder sted.

Eksempelvis skrev CocaineSecurity, at det svenske filmsite Dreamfilm vil blive taget ned, hvilket så skete få timer efter, mens der også lige blev offentliggjort personlige informationer om en af sitets administratorer.

"Jeg har derfor også advaret flere af mine kontakter i den finansielle verden. Det er ret markant, at effekten fra DDoS-angreb kan være så stor, så det stopper bankerne i at udføre services eller tilbyde tjenester," siger Jens Christian Høy Monrad til Computerworld.

"Tak for pengene"
I en af statusopdateringerne takker CocaineSecurity den svenske storbank Swedbank for bitcoins.

Disse penge skulle være faldet i forbindelse med et angreb fredag, hvor bankens hjemmeside blev gjort ubrugelig for kunderne, selvom den underliggende netbank åbenbart ikke fejlede noget.

Angiveligt skulle hackerne ved Swedbank-angrebet have forlangt en løsesum på 10.000 dollar (69.000 kroner), som banken ifølge Aftonbladet dog ikke udbetalte til bagmændene.

"Når det er påstand mod påstand, så vil jeg vælge at tro på banken. Der har i det seneste døgns tid været heftig aktivitet omkring de formodede bagmænds Twitter-profil, hvor der nu er 40.000 følgere," forklarer Jens Christian Høy Monrad.

Hvor meget bagmændene eventuelt skulle have forlangt i løsesum hos Nordea og Dreamfilm er endnu uvist.

Stigning i DDoS-angreb 
Mens ransomware-angreb er i stigning peger Jens Christian Høy Monrad også på, at DDoS-angreb med et økonomisk mål for øje er en reel trussel, som man skal tage seriøst.

"For meget få penge kan bagmænd med et botnet i baghånden komme meget langt, og tendensen med at bruge DDoS-angreb ser vi oftere og oftere," bedyrer sikkerhedseksperten fra FireEye.

Læs også: Latterligt billigt: Du kan blive hardcore it-kriminel for 12 kroner

Eksempelvis har den schweisiske udbyder af krypterede mailservices, ProtonMail, for nyligt været under heftig DDoS-belejring. Og her hjalp det ikke umiddelbart at betale løsesummen på 15 bitcoins svarende til godt 40.000 kroner, som du kan læse mere om på selskabets blog.

Jens Christian Høy Monrad siger til Computerworld, at det kan være svært at gardere sig mod et DDoS-angreb, men der er flere muligheder, som du kan læse mere om her

Læs også:
Pas på: DDos-angreb ofte skalkeskjul for langt mere alvorlige angreb i skjul




IT-JOB
Se flere it-job hos
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid Cloud - placer dit workload hvor det giver mest værdi

De fleste virksomheder er forlængst begyndt at anvende cloud-services til produktivitet, onlinemøder og meget andet. Men de næste trin på cloudrejsen er svære. På dette seminar vil du høre om den metodik, der gør det muligt at tage de næste skridt på cloudrejsen - og få indblik i praktiske eksempler.

25. februar 2021 | Læs mere


The intelligent business: From neat idea to reality

The choice to become a more intelligent business and optimize workflows is not always straightforward, but it requires that you take a step back and see the possibilities in other ways. Come inside when we try to focus on the intelligent business. Hear how SAP S / 4HANA makes processes intelligent and transforms traditional workflows.

26. februar 2021 | Læs mere


AI og machine learning i praksis: Fokus på teknologi og best practice

Vi kender til kunstig intelligens og machine learning, men hvordan udnytter vi dem i praksis? Hør om de aktuelle erfaringer med AI og machine learning, og bliv endnu klogere på fremtidens mulige tendenser, når det kommer til AI og machine learning.

02. marts 2021 | Læs mere






Premium
Finanstilsynet efter inspektion: Bankdata har ‘væsentlige svagheder’ i sin it-sikkerhed - retter hård kritik på stribe områder
Den store it-leverandør til danske banker, Bankdata, har ‘væsentlige svagheder’ i sin håndtering af it-sikkerheden, lyder den hårde kritik fra Finanstilsynet efter inspektion.
Computerworld
Spotify på vej med kæmpe satsning: Vil være mere end blot en musikstreamingtjeneste
Svenske Spotify er klar med en række nyheder, der rækker længere end blot lyd.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Kunsten at navigere i en tilpasningsøkonomi
Evnen til at tilpasse sig en verden i konstant forandring bliver afgørende for virksomhedens mulighed for at vækste i fremtiden. Ét af de finansielle håndtag du kan skrue på, er en hel eller delvis outsourcing af it-driften. I e-bogen ”Kunsten at navigere i en tilpasningsøkonomi” får du viden om, hvordan din virksomhed kan bruge tilpasningsøkonomi til at håndtere fremtidens krav til it. Vi spørger blandt andet: - Kan din virksomhed skalere og tilpasse sin digitale kapacitet og økonomi? - Har dine kunder tillid til, at du har de skarpeste it-løsninger? - Ville I kunne styrke forretningen ved at give jeres it mere fokus? - Kan I få øget funktionalitet til samme pris? Vi fokuserer på risiko, økonomi, fokus og valg af it-partner, som er fire opmærksomhedspunkter du skal have styr på for at lykkes med at tilpasse virksomheden til at modstå forandringerne i verden.