Rettet: Tre millioner smarte eltandbørster udfører DDoS-angreb

Et schweizisk selskab har fået sin hjemmeside lagt ned af overbebyrdet trafik udført af tre millioner eltandbørster med internetadgang. I fremtiden forventes det, at antallet af lignende angreb mod sårbarheder i IoT-enheder vil stige. (Rettet.)

Artikel top billede

(Foto: Unsplash)

(Opdateret 08/02 14.15: Efter artiklens publicering har Fortinet været ude med en rettelse om, at der var tale et hypotetisk eksempel, hvilket det schweisiske medie Aargauer Zeitung misforstod. Eltandbørsterne har altså ikke været brugt i et DDoS-angreb. Computerworld beklager fejlen.)

Din smart tandbørste kan risikere at blive brugt som et værktøj for hackere.

Det er i hvert fald sket i Schweiz, hvor tre millioner elektriske tandbørster kodet i java er blevet brugt i et DDoS-angreb mod en unavngiven virksomhed i Schweiz.

Det skriver det tysksprogede schweiziske medie Aargauer Zeitung.

Ifølge mediet skete angrebet ved, at tandbørsterne blev omdannet til en bothær, som overbelastede trafikken til hjemmesiden, som blev lagt ned i fire timer af angrebet.

Historien melder ikke noget om, hvad der skete med de omdannede tandbørster efterfølgende.

Selvom historien er i den mindre alvorlige ende, så er den et eksempel på en bredere trend: At flere og flere hverdagsapparater får internetadgang og bliver omdannet til såkaldte IoT-enheder.

Det er selvom, at relevansen for forbrugeren sommetider kan være tvivlsom, mens alle enheder på internettet bliver potentielle mål for angreb gennem exploits.

En rapport fra 2023 det britiske sikkerhedsfirma Kaspersky estimerer, at antallet af IoT-enheder inden 2030 vil overstige 29 milliarder enheder på verdensplan.

Samme rapport påpeger, at den fundne malware brugt ved exploits ved IoT-enheder er en variant af Mirai-malwaren, der er et botnet, der udnytter sårbarheder.

Annonceindlæg fra Pointsharp

Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Markus Dalsgaard Sisseck

Martinsen Rådgivning & Revision