270.000 hacker-angreb på testsystem

Et forskerhold har forsøgt at kortlægge, hvad en angriber gør for at tiltvinge sig adgang til et computersystem. Testsystemet blev angrebet hvert 39. sekund.

Et forskerhold fra universitetet i Maryland satte fire Linux-maskiner med svage passwords på nettet for at undersøge, hvordan angribere opfører sig, når de går løs på et computersystem og følge det mønster, de benytter for at bryde ind.

Samtidig ville forskerholdet gerne finde ud af, hvad en angriber foretager sig, når vedkommende er kommet indenfor på systemet.

Testmaskinerne blev i forsøgsperioden angrebet ikke mindre end 270.000 gange, hvilket var et indbrudsforsøg hvert 39. sekund.

Friskt kød er nam nam

Friskt kød på nettet er et attraktivt angrebsoffer, fortæller en ekspert.

- En maskine, der ikke er opdateret med de nyeste sikkerhedsopdateringer lever i gennemsnit kun 20 minutter, før den bliver hacket, fortæller Carsten Jørgensen, der er ekspert i computer forensics, Devoteam Consulting.

Forskerne loggede de bogstav- og tal-kombinationer, som angriberne benyttede til at prøve at bryde i systemerne.

Holdet fra Maryland universitetet fandt ud af, at et af de største sikkerhedsproblemer er noget så banalt som dårlige passwords.

Det viste sig nemlig, at langt de fleste angreb brugte de såkaldte "dictionary scripts", der automatisk kører de mest brugt brugernavne og passwords igennem.

Hele 825 gange lykkedes indbrudsforsøgene på holdets computere.

- Dårlige passwords er desværre et stort problem. Brugerne skal holde rede på mange forskellige passwords, og derfor benytter mange det samme eller varianter over det samme password, siger Carsten Jørgensen.

Hvis en angriber knækker et sådan password, betyder det, at han hurtigt kan få et stykke software til at gennemtrevle variationerne og derved skaffe sig adgang til andre dele af systemet.

Root og Admin topper listen

Professor Michel Cukier, som leder forsøget, blev da heller ikke overrasket over, at "Root" var det ord, som blev afprøvet flest gange, mens "admin" kom ind på andepladsen og "Test" fik bronzemedalje.

I 43 procent af angrebene blev samme brugernavn og password forsøgt som kombination til at åbne maskinen.

Ud fra disse oplysninger konkluderer Cukier, at de enkle kombinationer faktisk virker ganske godt for en angriber.

For at øge sikkerheden anbefaler forskerholdet, at man bruger mindst otte tegn i sit password med mindst et stort og et lille bogstav..

Desuden bør mindst et tegn være et tal eller symbol. Alle password bør desuden udskiftes mindst hver 180. dag.

Når en angriber først er kommet indenfor på et system, tjekker han typisk softwarekonfigurationen, ændrer password og installerer software på maskinen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics