Orme-alarm i Danmark

En internetorm, som begyndte at spredes i USA i går, er nu også observeret på danske netværk. Ormen udnytter et kritisk sikkerhedshul i Windows.

Nyhed

Siden i går aftes ved 19-tiden er der indløbet rapporter til de danske sikkerhedsfirmaer om, at internetormen LovSan, også kendt som Billy eller MSBlast, nu angriber danske computernetværk. Men endnu kan man ikke tale om et massivt, dansk angreb.

- Det er meget forskelligt, hvor hurtigt angrebene udvikler sig. Nogle blokke af netværk er meget inficerede, siger Peter Jelver, teknisk chef i sikkerhedsfirmaet Esec Managed Security.

Esec overvåger netværk for en række virksomhedskunder og har i lighed med andre sikkerhedsfirmaer som Virus112 og Kruse Security & Virusresearch udsendt advarsler til deres kunder, og kategoriserer risikoen for angreb som middel til høj.

Angrebsraterne afhænger af, hvordan net-udbyderne fordeler kunderne, forklarer Peter Jelver.

- Hvis man deler netområde med en masse private ADSL-brugere er risikoen højere, siger han.

Fejlrettelse mulig siden juli

Internet-ormen er det seneste forsøg på at udnytte et sikkerhedshul i Microsoft Windows, som gør det muligt at installere en bagdør på systemer, som ikke har installeret det seneste sikkerheds-patch. Fejlen blev offentliggjort midt i juli, og siden har hackere over hele verden forsøgt at udnytte sikkerhedsbristen hos de brugere, som ikke har foretaget rettelsen.

En kinesisk hackergruppe var blandt de første, som udsendte kodestumper, der gav anvisninger på, hvordan hackerne kan udnytte hullet, men siden er koden blevet forbedret. Den orm, som florerer nu, er stærkere, forklarer Peter Jelver.

LovSan er først og fremmest sat i verden for at genere Microsoft, hvis websted Windowsupdate.com vil blive angrebet af tusindvis af inficerede computere på lørdag, 16. august.

Gribbene kommer senere

Men på en smittet computer risikerer brugeren, at den bagdør, som ormen har installeret, vil blive udnyttet af andre hackere. Samtidig bliver ydeevnen påvirket af, at maskinen har travlt med at angribe sine naboer i netområdet.

- Nu er maskinerne i gang med at angribe, og bagdøren er installeret. Senere kommer gribbene i hackersamfundet så og kan udnytte hullet, siger Peter Jelver.

Selv om ormeangreb plejer at toppe efter kort tid, er ormene sejlivede væsener, som lukrerer på, at mange brugere aldrig laver sikkerhedsopdateringer på deres software.

- Problemet er jo, at sikkerhedshullet ikke forsvinder. Det her er bare en af de første orme, der forsøger at udnytte det, siger Peter Jelver.

Han påpeger, at internet-orme med både to og tre år på bagen stadig spredes, om end i mere begrænset omfang, fordi der altid vil være netværk, som ikke får lukket hullerne.

Microsoft har oprettet en webside der fortæller, hvordan man kan slippe af med ormen.

Denne artikel stammer fra Computerworld Online.

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Afdelingschef til GDPR & Tech Regulation

Sydjylland

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Midtjylland

Netcompany A/S

Microsoft Operations Engineer

Nordjylland

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo