Databaser under SQL-beskydning

Amerikansk sikkerhedsfirma melder om en voldsom stigning i antallet af forsøg på angreb ved hjælp af SQL-indsættelse mod kundernes databaser.

Det amerikanske sikkerhedsfirma SecureWorks har mærket en voldsom stigning i antallet af angrebsforsøg rettet mod databaser hos selskabets 1.300 kunder.

Antallet af angreb topper lige nu med op mod 8.000 daglige forsøg mod blot 200 til 300 angreb om dagen i de første tre måneder af året.

Ifølge SecureWorks kommer angrebene fra hackere, der benytter sig af computere i Rusland, Kina, Brasilien, Ungarn og Sydkorea.

Anvender Google

Angrebene har karakter af, at hackerne først benytter sig af søgemaskiner som eksempelvis Google til at finde potentielt sårbare webapplikationer.

Det er typisk webbaserede formularer, hvor den bagvedliggende webapplikation ikke kontrollerer, at de informationer, der sendes via formularen, har det rigtige indhold.

Det giver mulighed for at lave såkaldte SQL-indsættelser eller SQL-injektioner.

Stigningen i denne type angreb underbygger blot det nye trusselsbillede, som for alvor er begyndt at tegne sig, hvor økonomisk motiverede hackere udfører meget målrettede angreb.

- Vi er ikke længere i "ormealderen". Vi er i en tid, hvor specialtilpassede "zero-day" sårbarheder rettes mod enkeltorganisationer, siger teknisk direktør Jon Ramsey fra SecureWorks.

Læses lige nu

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S