Ny trend: Navneservere forgiftes af svindlere

Internetsvindlere har taget nye metoder i brug for at gøre det umuligt for almindelige brugere at opdage, at de bliver dirigeret videre til fup-hjemmesider. Angrebene er rettet mod de navneservere på internettet, der ikke er beskyttet mod en gammelkendt type angreb.

Internetsvindlere har fået øje på en ny måde at lokke følsomme oplysninger ud af intetanende internetbrugere.

Ved at hacke sig ind i internettets navneservere kan svindlerne omdirigere brugerne til falske websteder, uden brugerne har nogen chance for at forsvare sig.

Metoden kaldes "DNS-forgiftning" og siden midten af februar er flere forsøg på denne type angreb blevet opdaget.

Det svarer populært sagt til at taste 80 80 80 80 på telefonen for at ringe til TDC's kundeservice, men nogen har rodet med din lokale telefoncentral, så du i stedet bliver stillet om til et nummer i Tobago.

Penge i netsvindel

Teknikken har været kendt i mange år, men har nu fået en renæssance, fordi der i dag er penge i svindel på internettet.

- Det går hånd i hånd med phishing-angreb, siger sikkerhedskonsulent Olivier Gerey fra Symantec i Danmark.

Tidligere eksempler på angreb ved hjælp af DNS-forgiftning har været rettet mod de store navneservere, men nu søger hackere efter sårbare systemer længere nede i hierarkiet.

Hvad er DNS?
DNS (Domain Name System) er den måde, som bruges til at oversætte det "menneskelige" navn som eksempelvis www.computerworld.dk til en IP-adresse. En IP-adresse angiver entydigt en computers placering på internettet.

Hvad er DNS-forgiftning?

DNS-forgiftning eller "DNS poisoning" er basalt set en metode, der gør det muligt at ændre den adresse, som et værtsnavn oversættes til.
For eksempel oversættes værtsnavnet www.computerworld.dk til 62.199.137.133.
Ved hjælp af DNS-forgiftning kan en ondsindet person på navneserveren ændre den tilknyttede IP-adresse for domænet, så navneserveren peger på en anden IP-adresse og dermed en anden server.

Kilde: SANS Internet Storm Center

Eksempelvis er der kendte sikkerhedshuller i Microsoft Windows 2000 og Symantecs gateway-software. I begge tilfælde findes der løsninger fra producenterne, som lukker hullerne. Blandt andet vil Service Pack 3 til Windows 2000 Server lukke for de kendte angreb med DNS-forgiftning.

- Systemadministratorer skal være opmærksomme på, at der er en opgave på navneserversiden med at sikkerhedsopdatere og konfigurere, siger direktør Lars Neupart fra sikkerhedsfirmaet Neupart.

Virksomheder skal være opmærksomme

For den almindelige danske ADSL-kunde er DNS-forgiftning ikke et problem, der bør give søvnløse nætter. Der er nemlig meget lidt almindelige brugere kan gøre for at gardere sig mod denne type angreb.

- Det vil være rigtig kedeligt med kombination af DNS-forgiftning og phishing. Lige meget hvor bevidst brugeren er, så vil det være svært at opdage, siger Lars Neupart.

Virksomheder med egen DNS-server bør til gengæld være opmærksomme på truslen.

De store rod-navneservere, som har den højeste autoritet, er i dag godt beskyttet mod angreb. Derfor er den type angreb, der finder sted, i stedet såkaldte DNS cache-forgiftninger.

Det handler altså om at angribe de kopier af navneregistrene, som ligger på lokale navneservere. Det kan være hos internetudbydere, virksomheder eller boligforeninger.

Fordi brugerne ikke selv kan gøre noget for at opdage et angreb, er det derfor op til de netværksansvarlige at forhindre, at navneserverne kan angribes.

Relevante link

SANS om de aktuelle angreb

Security Focus om DNS-forgiftning

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil