Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Det omfattende malware-angreb på routere hos telegiganten Deutsche Telekom mislykkedes. Alligevel gik 900.000 routere i sort.

Artikel top billede

Foto: Anders Engelbøl.

Som vi fortalte tirsdag, har et kæmpe malware-angreb over de seneste dage sendt næsten en million routere til tælling hos internetgiganten Deutsche Telekom, der opererer i 50 forskellige lande - med Tyskland som det klart største marked - og har omkring 20 millioner bredbåndskunder.

Alt tyder på, at det er malwaren Mirai, der har været kendt i flere år, der er på spil, og at de ramte routere blandt andet inkluderer Speedport W 921V og Speedport W 723V Type B.

Samtidig minder angrebet om et angreb i Irland, der fandt sted for nylig. 

Nu skriver Deutsche Telekom i en ny opdatering om malware-angrebet, at routerne var beskyttet mod malwaren, og at det faktisk ikke var selve malwaren, der skabte problemerne.

"Det nuværende problem var hverken identisk med sårbarheden fra 2014 eller med sagen i Irland for nogle uger siden."

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det i opdateringen.

Læs også: Kæmpe malware-angreb sender næsten en million routere til tælling

Skulle bruges i botnet

Det står nu også klart, hvad målet med angrebet var, skriver den tyske telegigant:

"Det var et forsøg på at inficere disse routere med malware og gøre dem til en del af et såkaldt botnet - det fejlede. Angrebet var ikke en succes."

Ifølge Deutsche Telekom var 96 procent af kundernes routere ikke nede under angrebet, der begyndte sent søndag - men de resterende fire procent udgør altså fortsat 900.000 routere.

Ifølge selskabet vil der komme nye opdateringer til routerne i de kommende dage.

Ifølge Deutsche Telekom var det selve vedligeholdelses-interfacet på routerne, de it-kriminelle forsøgte at angribe. 

De routere, der var under angreb, er nu i gang med at blive opdateret. De skal genstartes, før det sker. 

Teleoperatøren har også udsendt softwareopdateringer, der kan hentes manuelt på www.telekom.de/stoerung.

Samtidig er det interessant, at Deutsche Telekom skriver, at myndighederne har oplyst, at der er tale om et igangværende angreb på routere over hele verden.

Computerworld forsøger at finde ud af, om danske selskabers routere er under angreb.

Læs også:

Kæmpe malware-angreb sender næsten en million routere til tælling

Router-sårbarhederne står i kø: Så galt står det til lige nu

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job