Databaser under SQL-beskydning

Amerikansk sikkerhedsfirma melder om en voldsom stigning i antallet af forsøg på angreb ved hjælp af SQL-indsættelse mod kundernes databaser.

Det amerikanske sikkerhedsfirma SecureWorks har mærket en voldsom stigning i antallet af angrebsforsøg rettet mod databaser hos selskabets 1.300 kunder.

Antallet af angreb topper lige nu med op mod 8.000 daglige forsøg mod blot 200 til 300 angreb om dagen i de første tre måneder af året.

Ifølge SecureWorks kommer angrebene fra hackere, der benytter sig af computere i Rusland, Kina, Brasilien, Ungarn og Sydkorea.

Anvender Google

Angrebene har karakter af, at hackerne først benytter sig af søgemaskiner som eksempelvis Google til at finde potentielt sårbare webapplikationer.

Det er typisk webbaserede formularer, hvor den bagvedliggende webapplikation ikke kontrollerer, at de informationer, der sendes via formularen, har det rigtige indhold.

Det giver mulighed for at lave såkaldte SQL-indsættelser eller SQL-injektioner.

Stigningen i denne type angreb underbygger blot det nye trusselsbillede, som for alvor er begyndt at tegne sig, hvor økonomisk motiverede hackere udfører meget målrettede angreb.

- Vi er ikke længere i "ormealderen". Vi er i en tid, hvor specialtilpassede "zero-day" sårbarheder rettes mod enkeltorganisationer, siger teknisk direktør Jon Ramsey fra SecureWorks.

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect