Net-tyvene går amok i Danmark

DK-CERT har registreret en eksplosionsagtig stigning i antallet af sikkerhedshændelser på den danske del af nettet på hele 64 procent. Botnets og identitetstyveri er blandt tidens store udfordringer.

Artikel top billede

Mængden af sikkerhedshændelser på den danske del af internettet er i kraftig værkst.

I 2007 registrerede DK-CERT således godt 90.000 anmeldelser af it-sikkerhedshændelser. Det er en stigning på 64 procent i forhold til de 55.000 anmeldelser, som DK-CERT registrerede i 2006.

Dermed er antallet af it-sikkerhedshændelser på niveau med 2004.

Det viser en ny rapport, Trendrapport 2007 - it-sikkerhed nu og i fremtiden, som DK-CERT netop har offentliggjort.

Leder af centeret, Shehzad Ahmad, mener, at den store stigning blandt andet skyldes, at frigivelsen af Service Pack 2 til Windows XP satte en midlertidig dæmper på angrebene, fordi flere brugere blev opmærksom på betydningen af en firewall.

Det har betydet en faldende succesrate på den slags, hvilket har fået kun de mest ihærdige og kyndige til at fortsætte

Storm blæser

Samtidig har der været en anden mærkbar ændring.

Hvor formålet med it-kriminalitet som udbredelse af orme og virus tidligere har spredningen i sig selv, synes formålet i dag at være målrettet specifikke kriminelle aktiviteter, mener Shehzad Ahmad.

Og derfor har programmører ikke interesse i hurtig spredning og dermed opdagelse. Således havde de væsentligste orme og virus i tredje kvartal af 2007, ifølge DK-CERT, alle til formål at placere trojanske heste eller 'botter' for at stjæle brugerdata fra den inficerede maskine.

"Vi så for alvor botnet blive brugt til større angreb i 2007. Det bliver også hovedfokus, hvad angår internettrusler i 2008. Det er her vi vil se de farligste angreb," mener Shehzad Ahmad.

Her peger Shehzad Ahmad på Storm Worm, som siden januar 2007 har spredt sig via e-mail og menes at have samlet mere end seks millioner computere i botnettet Storm.

En undersøgelse af sikkerhedsfirmaet S21sec viser, at den væsentligste metode til spredning af botnet er gennem sårbarheder i webbrowseren. Således bliver 65 procent af de pc’er, der bliver inficeret af botnet-programmer, ramt på denne måde.

Næstmest udbredt til spredning af botnets er e-mail med 13 procent.

Fortsættes...

Meget mere identitetstyveri

"Vi har set en del identitetstyveri sidste år, og vi er bange for, at vi kommer til at se meget mere af det i 2008. Det er alt fra et cv med CPR-nummer, der ligger på nettet til at der bliver købt ind via brugerens navn og dankort," siger Shehzad Ahmad.

"Identitetstyveri er i vækst, fordi vi bruger nettet som aldrig tidligere."

Det er blandt andet gennem de sociale netværk som Facebook og MySpace, at der vil ske en stigning i identitetstyveri, mener Shehzad Ahmad.

"Der kommer flere og flere mennesker på de her netværk, som ikke ved, hvordan man skal sikre sig mod det her," siger Shehzad Ahmad.

Mobile enheder

I USA har der været en voldsom vækst i salget af krypteringsprodukter til for eksempel pc'er og mobile enheder som USB-nøgler, men ikke i Danmark.

Det mener Shehzad Ahmad er, fordi der i USA er større krav i lovgivningen og at der er større bøder, hvis virksomheder mister data.

Men lederen af DK-CERT mener, at det er noget, danske i høj grad skal se at få opprioriteret.

"Og jeg tror på, at 2008 bliver det år, hvor man for alvor tager sig sammen til at beskytte mobile enheder, så ukendte USB-nøgler for eksempel ikke kan bruges på virksomhedens klienter," siger Shehzad Ahmad.

Spam og phishing

Antallet af phishing-angreb er også steget en smule. DK-CERT har registreret en lille stigning i antallet af phishing-sider og trojanere placeret på danske websites fra godt 180 i 2006 til cirka 225 i 2007.

Spam mails ligger til gengæld på samme år sidste år som i 2006.

Shehzad Ahmad peger dog på, at det stadig er et problem.

Således filtrerer nogle organisationer filtrerer 90 procent af alle indkommende e-mails fra.

Sidst men ikke mindst har DK-CERT også set en stigende professionalisering i udnyttelsen af sårbarheder, hvortil der endnu ikke er udgivet rettelser, eller zero-day attacks.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Styrelsen for Danmarks Fængsler

    Incident og problem manager

    Københavnsområdet

    KMD A/S

    Domain and Sales Specialist

    Københavnsområdet

    Capgemini Danmark A/S

    Senior SAP S/4HANA Finance Lead / Solution Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Release og Change Manager til DeMars i Cyberdivisionen, Hvidovre.

    Københavnsområdet

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S