Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Det omfattende malware-angreb på routere hos telegiganten Deutsche Telekom mislykkedes. Alligevel gik 900.000 routere i sort.

Artikel top billede

Foto: Anders Engelbøl.

Som vi fortalte tirsdag, har et kæmpe malware-angreb over de seneste dage sendt næsten en million routere til tælling hos internetgiganten Deutsche Telekom, der opererer i 50 forskellige lande - med Tyskland som det klart største marked - og har omkring 20 millioner bredbåndskunder.

Alt tyder på, at det er malwaren Mirai, der har været kendt i flere år, der er på spil, og at de ramte routere blandt andet inkluderer Speedport W 921V og Speedport W 723V Type B.

Samtidig minder angrebet om et angreb i Irland, der fandt sted for nylig. 

Nu skriver Deutsche Telekom i en ny opdatering om malware-angrebet, at routerne var beskyttet mod malwaren, og at det faktisk ikke var selve malwaren, der skabte problemerne.

"Det nuværende problem var hverken identisk med sårbarheden fra 2014 eller med sagen i Irland for nogle uger siden."

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det i opdateringen.

Læs også: Kæmpe malware-angreb sender næsten en million routere til tælling

Skulle bruges i botnet

Det står nu også klart, hvad målet med angrebet var, skriver den tyske telegigant:

"Det var et forsøg på at inficere disse routere med malware og gøre dem til en del af et såkaldt botnet - det fejlede. Angrebet var ikke en succes."

Ifølge Deutsche Telekom var 96 procent af kundernes routere ikke nede under angrebet, der begyndte sent søndag - men de resterende fire procent udgør altså fortsat 900.000 routere.

Ifølge selskabet vil der komme nye opdateringer til routerne i de kommende dage.

Ifølge Deutsche Telekom var det selve vedligeholdelses-interfacet på routerne, de it-kriminelle forsøgte at angribe. 

De routere, der var under angreb, er nu i gang med at blive opdateret. De skal genstartes, før det sker. 

Teleoperatøren har også udsendt softwareopdateringer, der kan hentes manuelt på www.telekom.de/stoerung.

Samtidig er det interessant, at Deutsche Telekom skriver, at myndighederne har oplyst, at der er tale om et igangværende angreb på routere over hele verden.

Computerworld forsøger at finde ud af, om danske selskabers routere er under angreb.

Læs også:

Kæmpe malware-angreb sender næsten en million routere til tælling

Router-sårbarhederne står i kø: Så galt står det til lige nu

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Annonce

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse