270.000 hacker-angreb på testsystem

Et forskerhold har forsøgt at kortlægge, hvad en angriber gør for at tiltvinge sig adgang til et computersystem. Testsystemet blev angrebet hvert 39. sekund.

Et forskerhold fra universitetet i Maryland satte fire Linux-maskiner med svage passwords på nettet for at undersøge, hvordan angribere opfører sig, når de går løs på et computersystem og følge det mønster, de benytter for at bryde ind.

Samtidig ville forskerholdet gerne finde ud af, hvad en angriber foretager sig, når vedkommende er kommet indenfor på systemet.

Testmaskinerne blev i forsøgsperioden angrebet ikke mindre end 270.000 gange, hvilket var et indbrudsforsøg hvert 39. sekund.

Friskt kød er nam nam

Friskt kød på nettet er et attraktivt angrebsoffer, fortæller en ekspert.

- En maskine, der ikke er opdateret med de nyeste sikkerhedsopdateringer lever i gennemsnit kun 20 minutter, før den bliver hacket, fortæller Carsten Jørgensen, der er ekspert i computer forensics, Devoteam Consulting.

Forskerne loggede de bogstav- og tal-kombinationer, som angriberne benyttede til at prøve at bryde i systemerne.

Holdet fra Maryland universitetet fandt ud af, at et af de største sikkerhedsproblemer er noget så banalt som dårlige passwords.

Det viste sig nemlig, at langt de fleste angreb brugte de såkaldte "dictionary scripts", der automatisk kører de mest brugt brugernavne og passwords igennem.

Hele 825 gange lykkedes indbrudsforsøgene på holdets computere.

- Dårlige passwords er desværre et stort problem. Brugerne skal holde rede på mange forskellige passwords, og derfor benytter mange det samme eller varianter over det samme password, siger Carsten Jørgensen.

Hvis en angriber knækker et sådan password, betyder det, at han hurtigt kan få et stykke software til at gennemtrevle variationerne og derved skaffe sig adgang til andre dele af systemet.

Root og Admin topper listen

Professor Michel Cukier, som leder forsøget, blev da heller ikke overrasket over, at "Root" var det ord, som blev afprøvet flest gange, mens "admin" kom ind på andepladsen og "Test" fik bronzemedalje.

I 43 procent af angrebene blev samme brugernavn og password forsøgt som kombination til at åbne maskinen.

Ud fra disse oplysninger konkluderer Cukier, at de enkle kombinationer faktisk virker ganske godt for en angriber.

For at øge sikkerheden anbefaler forskerholdet, at man bruger mindst otte tegn i sit password med mindst et stort og et lille bogstav..

Desuden bør mindst et tegn være et tal eller symbol. Alle password bør desuden udskiftes mindst hver 180. dag.

Når en angriber først er kommet indenfor på et system, tjekker han typisk softwarekonfigurationen, ændrer password og installerer software på maskinen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Digital transformation | København

AI i det offentlige - København

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Sikkerhed | København

Cyber Security Summit 2026 - København

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

Se alle vores events inden for it

Navnenyt fra it-Danmark

T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

Anders Christensen

T-Systems

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

Lauren De Ventura

emagine Expertise A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S