Rettet: Tre millioner smarte eltandbørster udfører DDoS-angreb

Et schweizisk selskab har fået sin hjemmeside lagt ned af overbebyrdet trafik udført af tre millioner eltandbørster med internetadgang. I fremtiden forventes det, at antallet af lignende angreb mod sårbarheder i IoT-enheder vil stige. (Rettet.)

Artikel top billede

(Foto: Unsplash)

(Opdateret 08/02 14.15: Efter artiklens publicering har Fortinet været ude med en rettelse om, at der var tale et hypotetisk eksempel, hvilket det schweisiske medie Aargauer Zeitung misforstod. Eltandbørsterne har altså ikke været brugt i et DDoS-angreb. Computerworld beklager fejlen.)

Din smart tandbørste kan risikere at blive brugt som et værktøj for hackere.

Det er i hvert fald sket i Schweiz, hvor tre millioner elektriske tandbørster kodet i java er blevet brugt i et DDoS-angreb mod en unavngiven virksomhed i Schweiz.

Det skriver det tysksprogede schweiziske medie Aargauer Zeitung.

Ifølge mediet skete angrebet ved, at tandbørsterne blev omdannet til en bothær, som overbelastede trafikken til hjemmesiden, som blev lagt ned i fire timer af angrebet.

Historien melder ikke noget om, hvad der skete med de omdannede tandbørster efterfølgende.

Selvom historien er i den mindre alvorlige ende, så er den et eksempel på en bredere trend: At flere og flere hverdagsapparater får internetadgang og bliver omdannet til såkaldte IoT-enheder.

Det er selvom, at relevansen for forbrugeren sommetider kan være tvivlsom, mens alle enheder på internettet bliver potentielle mål for angreb gennem exploits.

En rapport fra 2023 det britiske sikkerhedsfirma Kaspersky estimerer, at antallet af IoT-enheder inden 2030 vil overstige 29 milliarder enheder på verdensplan.

Samme rapport påpeger, at den fundne malware brugt ved exploits ved IoT-enheder er en variant af Mirai-malwaren, der er et botnet, der udnytter sårbarheder.

Annonce

Event: SAP Excellence Day 2027

It-løsninger | Online og København

Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

9. februar 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S