Printere og videokameraer nyt mål for hackerne: IoT-udstyr lægger Amazon, Spotify og Twitter ned i stort angreb

Kampen om magten over verdens IoT-enheder er i fuld gang. Et DDoS-angreb fra de internetopkoblede enheder sendte fredag kæmpetjenester som Amazon, Twitter og Spotify i hegnet. Her er forklaringen.

Artikel top billede

Fredag 21. oktober måtte store virksomheder som Twitter, Amazon, Spotify og PayPal give op overfor et stort DDoS-oversvømmelsesangreb.

"Jeg kunne eksempelvis ikke bruge Spotify i fredags, fordi tjenesten var nede. Så det var et ret omfattende angreb," fortæller Peter Kruse fra it-sikkerhedsselskabet CSIS til Computerworld.

Det bemærkelsesværdige ved dette angreb er, at den store trafikmængde, der blev sendt afsted og som lagde tjenesterne ned, stammer fra printere, webcams og andre internetopkoblede Internet of Things-enheder.

Angrebet, der bestod af tre bølger, blev rettet mod internet-trafikvirksomheden Dyn's DNS-servere. Dyn leverer den centrale DNS-infrastruktur, der binder webadresser og IP-adresser sammen, og de DDoS-ramte firmaer anvender således Dyn's tjenester.

DDoS-angrebet bragte Dyn i knæ med den konsekvens, at internettjenesterne, der er kunder i firmaet, ikke kunne koble IP- og webadresse sammen og derfor ikke var tilgængelige i længere perioder.

"Det (DDoS-angrebet, red.) var planlagt og veleksekveret. Angrebet kom fra mere end 10 millioner IP-adresser på samme tid," fortæller en talsmand fra Dyn til tv-stationen CNBC.

Firmaet forklarer også, at det er enheder, som er kendt under betegnelsen Internet of Things samt enheder som printere og digitale videooptagere, der har leveret de mange forespørgsler, som et DDoS-angreb består af.

Virksomheden fortæller selv om hændelsesforløbet på denne blog

Begrundelsen er en gåde

Der er endnu ingen, der har taget ansvaret for angrebene, og ingen har stillet krav om penge eller anden godtgørelse for at undlade yderligere angreb.

"Det kan tyde på, at de it-kriminelle enten vil afprøve teknikken i en form for magtdemonstration, sende et signal om, at sikkerheden i IoT ikke er god nok eller har gang i en hævnaktion af en eller anden art," siger Peter Kruse.

De amerikanske myndigheder har endnu ingen mistænkte, og holder foreløbig alle muligheder åbne, oplyser CNBC.

Orm i Internet of Things

Der har tidligere været eksempler på, at webcams er blevet brugt til DDoS-angreb mod mål i Skandinavien, og det er præcist det samme, som er sket i forhold til fredagens massive oversvømmelsesangreb mod Dyn, fortæller Peter Kruse.

Antallet af internetopkoblede enheder griber om sig, og vedrører alt fra badevægte, vinkøleskabe over smartphones til webcams, men det er langt fra altid, at sikkerheden er i top.

Derfor kan it-kriminelle ret let fodre enhederne med kode, der kan anvendes til at misbruge den opkoblede elektronik.

"Det er et faktum at mange brugere, som køber disse smarte gadgets, ikke sikrer deres udstyr og skifter standard-password, og derfor misbruges af selv-replikerende kode, som overtager kontrollen med disse enheder."

Den ondsindede kode, som Peter Kruse henviser til, er i dette tilfælde en orm, der er blevet døbt Mirai.

Det er en Linux-orm, som kravler ind på usikkert udstyr ved at misbruge standard-password, hvorefter udstyret kan tvangsfodres med ormen og fjernkontrolleres til masseovervågning, eller i dette tilfælde massive DDoS-angreb gennem Mirai-botnet.

"Vi har set mere end 15 forskellige og lettere modificerede varianter baseret på den lækkede kildekode," siger Peter Kruse.

Flere angreb i weekenden

Når Mirai først er kommet indenfor, så leder den videre efter andre enheder i dit miljø.

"Kampen om IoT-enhederne er på den måde i fuld gang mellem de forskellige botnet."

Mirai gør, som mange andre former for moderne malware brug af centrale command-and-control-servere, hvorfra der kan udstedes kommandoer til enhederne.

"Hvis du genstarter den enhed, der er inficeret, så slettes Mirai-koden også. Men indenfor fem minutter så er den geninstalleret, fordi din enhed er kendt. Derfor skal du skifte dit password i en fart," fortæller Peter Kruse.

I løbet af weekenden har der også været en stribe andre angreb eksempelvis mod de såkaldte carding-sider, der sælger stjålne kreditkortoplysninger.

"Det indikerer, at vi er oppe mod mange forskellige aktører med meget forskellige motiver. I weekenden har der løbende været en sværm af DDoS-angreb mod Minecraft-servere."

To har ansvaret

Løsning på problemet kan deles i to ansvarsområder.

Brugerne skal sikre, at deres internetopkoblede dimser - herunder også vores routere - med fornuftige adgangskoder, så de ikke bliver samlet op af skadelig kode og anvendt til ondsindede formål.

"Tænk dig om, når du tilslutter en badevægt eller et vinkøleskab til nettet. Det skal sikres," lyder det fra Peter Kruse.

Ligeledes skal producenterne blive bedre til at implementere sikkerhedsfunktioner og vedligeholde den software, der er indbygget i internet-enhederne.

I dag er det sjældent, at IoT-producenter designer og bygger enheder med sikkerhed i tankerne. Dette betyder også, at når en enhed bliver hacket eller udsat for et angreb, er der ikke den store mulighed for at forhindre det.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

    Emil Kristoffersen

    Netip A/S

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,