Internet-angreb afværget

I mandags blev internettets livsnødvendige DNS-rodservere udsat for et angreb, som stadig pågik onsdag.

Indhold

Opdateret 25. oktober: En af internettets grundpiller, DNS-systemet, blev i mandags udsat for et DDoS-angreb, som ifølge rapporter forsatte med at ulme med mindre intensitet i går. Ved et DDoS-angreb (Distributed Denial of Service) overbelastes en server ved samtidigt at blive udsat for et stort antal falske forespørgsler fra mange computere.

DNS-systemet oversætter internettets adresser (URL'er) til de IP-numre, som computerne benytter til at kommunikere med.

Angrebet i mandags havde udset sig DNS-systemets 13 rodservere, men angrebet var af en primitiv type som delvist kunne afværges. Angrebet foregik ved at overbelaste serverne med PING-forespørgsler, hvilket er en ældre teknik i angreb af denne type.

Ifølge nyhedstjenesten eWeek blev syv af de 13 rodservere sat ud af kraft i omkring to timer.

Sådanne angreb er set før, men det er første gang, at selve internettets grundlæggende infrastruktur angribes. Det markerer et skift i historien om internet-angreb.

Fremtidige angreb på DNS-systemet kan være væsentlig mere sofistikerede og sværere at afværge end mandagens angreb. Hvis et angreb på DNS-systemets rodservere lykkes, kan størstedelen af internettet sættes ud af kraft, hvis angrebet vel at mærke forsætter i timer eller hele dage. Et angreb af kortere varighed vil kunne sløve internettet væsentligt.

En medvirkende faktor ved sådanne angreb er, at orme som Code Red, Nimda og Slapper har efterladt hundredvis, og muligvis tusindvis, af servere pivåbne, og disse "Zombie"-maskiner kan så benyttes til DDoS-angreb, siger sikkerhedseksperter.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere