Top 100:Visma-koncernen brager frem: Fire af selskaberne blandt de 100 dygtigste i Danmark

Artikel top billede

(Foto: scyther5 / scyther5)

Skal man købe et abonnement på ny hacker-service og se de nyeste Windows 10-exploits?

Interview: Hackergruppen Shadow Brokers har annonceret et abonnement på nye NSA-exploits. Skal man så købe et abonnement? Vi har spurgt sikkerhedsekspert Peter Kruse.

Er 140.000 kroner en fair pris at betale for at være forberedt på det næste WannaCry-angreb?

Det spørgsmål stiller virksomheder, myndigheder og sikkerhedsfolk i hele verden lige nu sig selv, efter at hackergruppen Shadow Brokers har lanceret et abonnement, hvor man mod betaling svarende til knap 140.000 kroner kan få adgang til nye NSA-exploits.

På månedlig basis.

Det kan du læse mere om her: Berygtede hackere lancerer abonnementsservice: Her kan du få nye Windows 10-exploits og data om nordkoreanske missil-programmer.

De første kommer tilsyneladende i denne måned, og amerikanske sikkerhedsfolk er allerede i gang med at crowdfunde betaling for at stille data til rådighed, så sårbare systemer kan patches i tide.

Herhjemme overvejer sikkerhedsekspert Peter Kruse dog ikke at betale, selv om han godt forstår, at man gerne vil være forberedt på det næste store hackerangreb.

"Jeg kan godt forstå, at man kan føle sig fristet. Men i bund og grund støtter man bare de kriminelle, som vi er sat i verden for at bekæmpe. Jo mere folk betaler, jo lettere får de kriminelle ved at strukturere deres arbejde og ansætte nye folk. Det bliver problemet ikke mindre af," siger han til Computerworld.

Ingen leveringssikkerhed

Udover det kontraproduktive i at betale til den kriminalitet, man forsøger at forhindre, påpeger Peter Kruse også, at man ikke kan vide, hvad man får for sine 140.000 kroner.

Shadow Brokers har indtil videre ikke offentliggjort, hvad det næste data-dump kommer til at indeholde, og selvom gruppen har antydet, at man både har nye Windows 10-exploits og stjålne oplysninger om missil-programmer fra flere lande, så kan man ikke være sikker på, hvad man køber.

"Der er mange usikkerheder ved det. Vi kender ikke kvaliteten af materialet, vi ved ikke, hvem pengene overføres til, og vi kan ikke være sikre på, om man rent faktisk får materialet, når man har betalt. Vi støtter ikke kriminalitet, og det, tror jeg, er en meget generel holdning i branchen herhjemme," siger Peter Kruse.

Det er uklart, hvornår Shadow Brokers leverer næste portion exploits, men på Zeronet annoncerer gruppen en betalings-deadline 30. Juni.

Læs også: Berygtede hackere lancerer abonnementsservice: Her kan du få nye Windows 10-exploits og data om nordkoreanske missil-programmer




IT-JOB

Unik System Design A/S

App-designer

Comby Denmark A/S

2nd line IT specialist

Kalundborg Refinery A/S

SAP basis IT-specialist
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Keybalance A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Om SAP Excellence Day 2022

På SAP Excellence Day 2022 får du et kondenseret og prioriteret overblik, der gør det lettere at prioritere mellem de mange muligheder og informeret grundlag for at vælge til og fra. Du får viden om, hvilke muligheder de nye tilbud og services giver – men også om risikoen ved at vælge de nyeste løsninger fra. Samtidig får du senest opdaterede indsigt i SAPs egne planer for de kommende 2-3 år.

05. oktober 2022 | Læs mere


Sådan får du effektiv drift og udnytter de nye muligheder med Microsoft Dynamics 365

På denne konference kan du derfor få indblik i nyhederne i Microsoft Dynamics 365, erfaringer med udrulning af systemerne samt nyttig viden fra en række centrale leverandører om valgmulighederne i det omfattende system og erfaringerne ind til nu.

06. oktober 2022 | Læs mere


Cyber Security Strategy Trends 2022

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

11. oktober 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital