Nu kommer den tredje bølge af SQL-angreb

Et SQL-angreb breder sig, efter det har påvirket mindst en halv million websites. "Noget af de mest komplicerede, jeg har set," lyder det fra sikkerheds-ekspert.

Artikel top billede

Computerworld News Service: Et SQL-angreb, der har påvirket mindst en halv million websites, kommer nu i den tredje bølge, som er mere hårdfør end tidligere versioner overfor sikkerhedsforanstaltninger, lyder det fra sikkerhedsanalytikere fra IBM.

"Jeg har fulgt SQL-injektioner i de sidste fem eller seks år. Og dette er noget af det mest komplicerede, jeg nogensinde har set," udtaler David Dewey, forskningsleder for X-Force-teknologien hos IBM's Internet Security-afdeling.

En SQL-injektion er et angreb mod et databasebaseret website, hvor hackeren udfører uautoriserede SQL-kommandoer ved at udnytte usikker kode på systemer, der er tilsluttet internettet.

Dewey taler om, at hackere denne gang gemmer sig på meget kompliceret vis bag tilsyneladende gyldige og godartede funktionaliteter.

Angrebene udvikler sig i takt med, at hackere ændrer de SQL-kommandoer, de bruger til at opnå deres mål, men resultatet er det samme.

SQL-angreb er blandt de mest almindelige internetangreb, delvist fordi en hacker ikke har brug for meget andet end en webbrowser og viden om SQL-forespørgsler.

Disse nyeste angreb er dog "ekstremt komplekse" og svære at opdage, før det er for sent, udtaler Dewey.

Hackere afsøger tilfældige IP-adresser i hele verden i en søgen efter websites, der er åbne for denne type angreb.

Mange succesrige og troværdige webbutikker påvirkes.

Websurfere, der lander på inficerede sites, bliver omdirigeret til "falske sites", der blot ser ud til at være i uorden med fejlmeddelelser og mangelfuldt indhold.

Brugerne angribes her med malware og tilføjes et voksende botnet.

Kan ikke undgåes - det går alt for hurtigt

Det sker så hurtigt, at der ikke er nogen måde at undgå det på.

"Det foregår med lysets hastighed," siger Dewey.

Han fortæller, at SQL-injektionerne så småt begyndte i januar, og at hackerne i april modificerede deres kommandoer til at undvige sikkerhedsforanstaltninger og antallet af angreb steg voldsomt.

For mindre end en uge siden fandt IBM's analytikere den seneste version, som Dewey kalder den tredje bølge.

Mens denne ny version er designet til at omgå de sikkerhedsforanstaltninger, der blev sat i stand i forbindelse med den anden bølge, så er det dog temmelig tydeligt, når et website først er blevet ramt.

"Denne her tingest prøver ikke på at være lusket. Den prøver grundlæggende at udslette alle ens databases registre og indsætte sit eget indhold i databasen," siger han.

Data slettes

Backend-data slettes, hvad enten det er kundekonti eller simple ting som blogindhold.

Autoweb, et britisk annoncerings- og markedsføringssite, der blev offer for et nyligt SQL-angreb, kom først ovenpå igen efter at have indført en række modforanstaltninger fra alt mellem at blokere de kinesiske IP-adresser, hvorfra angrebene kom, til at finde en udvikler, der evnede at rette op på en sårbarhed i virksomhedens webapplikation.

X-Forceholdet hos IBM foretog for nyligt nogle ændringer i, hvordan det opdager SQL-injektioner.

Disse ændringer gør det muligt at opdage angreb fra den seneste bølge, ifølge Dewey. Adskillige andre leverandører udgiver updates hver eneste uge for at bekæmpe problemet, bemærker han.

"Med vores beskyttelse har de ikke undsluppet os endnu - så vidt vi ved," siger han.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S