Derfor gik 900.000 routere i sort: Angrebet mislykkedes - men routerne bukkede alligevel under

Det omfattende malware-angreb på routere hos telegiganten Deutsche Telekom mislykkedes. Alligevel gik 900.000 routere i sort.

Artikel top billede

Foto: Anders Engelbøl.

Som vi fortalte tirsdag, har et kæmpe malware-angreb over de seneste dage sendt næsten en million routere til tælling hos internetgiganten Deutsche Telekom, der opererer i 50 forskellige lande - med Tyskland som det klart største marked - og har omkring 20 millioner bredbåndskunder.

Alt tyder på, at det er malwaren Mirai, der har været kendt i flere år, der er på spil, og at de ramte routere blandt andet inkluderer Speedport W 921V og Speedport W 723V Type B.

Samtidig minder angrebet om et angreb i Irland, der fandt sted for nylig. 

Nu skriver Deutsche Telekom i en ny opdatering om malware-angrebet, at routerne var beskyttet mod malwaren, og at det faktisk ikke var selve malwaren, der skabte problemerne.

"Det nuværende problem var hverken identisk med sårbarheden fra 2014 eller med sagen i Irland for nogle uger siden."

"I vores tilfælde blev routerne ikke inficeret, angrebet var ikke succesfuldt. Men på grund af angrebet blev kundernes routere overloadede og crashede," lyder det i opdateringen.

Læs også: Kæmpe malware-angreb sender næsten en million routere til tælling

Skulle bruges i botnet

Det står nu også klart, hvad målet med angrebet var, skriver den tyske telegigant:

"Det var et forsøg på at inficere disse routere med malware og gøre dem til en del af et såkaldt botnet - det fejlede. Angrebet var ikke en succes."

Ifølge Deutsche Telekom var 96 procent af kundernes routere ikke nede under angrebet, der begyndte sent søndag - men de resterende fire procent udgør altså fortsat 900.000 routere.

Ifølge selskabet vil der komme nye opdateringer til routerne i de kommende dage.

Ifølge Deutsche Telekom var det selve vedligeholdelses-interfacet på routerne, de it-kriminelle forsøgte at angribe. 

De routere, der var under angreb, er nu i gang med at blive opdateret. De skal genstartes, før det sker. 

Teleoperatøren har også udsendt softwareopdateringer, der kan hentes manuelt på www.telekom.de/stoerung.

Samtidig er det interessant, at Deutsche Telekom skriver, at myndighederne har oplyst, at der er tale om et igangværende angreb på routere over hele verden.

Computerworld forsøger at finde ud af, om danske selskabers routere er under angreb.

Læs også:

Kæmpe malware-angreb sender næsten en million routere til tælling

Router-sårbarhederne står i kø: Så galt står det til lige nu

40.000 routere kidnappet: Nu misbruges de til DDoS-angreb

Læses lige nu

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job
    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS