Skal man købe et abonnement på ny hacker-service og se de nyeste Windows 10-exploits?

Interview: Hackergruppen Shadow Brokers har annonceret et abonnement på nye NSA-exploits. Skal man så købe et abonnement? Vi har spurgt sikkerhedsekspert Peter Kruse.

Artikel top billede

(Foto: scyther5 / scyther5)

Er 140.000 kroner en fair pris at betale for at være forberedt på det næste WannaCry-angreb?

Det spørgsmål stiller virksomheder, myndigheder og sikkerhedsfolk i hele verden lige nu sig selv, efter at hackergruppen Shadow Brokers har lanceret et abonnement, hvor man mod betaling svarende til knap 140.000 kroner kan få adgang til nye NSA-exploits.

På månedlig basis.

Det kan du læse mere om her: Berygtede hackere lancerer abonnementsservice: Her kan du få nye Windows 10-exploits og data om nordkoreanske missil-programmer.

De første kommer tilsyneladende i denne måned, og amerikanske sikkerhedsfolk er allerede i gang med at crowdfunde betaling for at stille data til rådighed, så sårbare systemer kan patches i tide.

Herhjemme overvejer sikkerhedsekspert Peter Kruse dog ikke at betale, selv om han godt forstår, at man gerne vil være forberedt på det næste store hackerangreb.

"Jeg kan godt forstå, at man kan føle sig fristet. Men i bund og grund støtter man bare de kriminelle, som vi er sat i verden for at bekæmpe. Jo mere folk betaler, jo lettere får de kriminelle ved at strukturere deres arbejde og ansætte nye folk. Det bliver problemet ikke mindre af," siger han til Computerworld.

Ingen leveringssikkerhed

Udover det kontraproduktive i at betale til den kriminalitet, man forsøger at forhindre, påpeger Peter Kruse også, at man ikke kan vide, hvad man får for sine 140.000 kroner.

Shadow Brokers har indtil videre ikke offentliggjort, hvad det næste data-dump kommer til at indeholde, og selvom gruppen har antydet, at man både har nye Windows 10-exploits og stjålne oplysninger om missil-programmer fra flere lande, så kan man ikke være sikker på, hvad man køber.

"Der er mange usikkerheder ved det. Vi kender ikke kvaliteten af materialet, vi ved ikke, hvem pengene overføres til, og vi kan ikke være sikre på, om man rent faktisk får materialet, når man har betalt. Vi støtter ikke kriminalitet, og det, tror jeg, er en meget generel holdning i branchen herhjemme," siger Peter Kruse.

Det er uklart, hvornår Shadow Brokers leverer næste portion exploits, men på Zeronet annoncerer gruppen en betalings-deadline 30. Juni.

Læs også: Berygtede hackere lancerer abonnementsservice: Her kan du få nye Windows 10-exploits og data om nordkoreanske missil-programmer

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest