Sikkerhedsfirma spærrede ICQ-download

Blokering af ICQ-download viser en ny tendens i it-sikkerhedsarbejdet. Sikkerhedsfirmaernes sorte lister får større magt.

Artikel top billede

Når ICQ i de seneste dage blev ramt, skyldes det, at tjenesten benyttede et domæne, der i forvejen var blacklisted, forklarer sikkerhedsspecialist Peter Kruse fra CSIS.

Kampen for kundernes sikkerhed fik i et par dage det danske sikkerhedsfirma CSIS til at spærre en række kunders download af instant message-programmet ICQ, som er ejet af en af verdens største medievirksomheder, Time Warner gennem datterselskabet AOL.

Sagen er et eksempel på de problemstillinger, som sikkerhedsbranchen slås med i forsøget på at beskytte virksomhedskunder mod de stadig flere internetbaserede sikkerhedstrusler.

Et af værnene i kampen mod hackere, phishere og virusskribenter er en form for security as a service, som ved hjælp af blacklisting holder kundernes computere fri for sider med skadelige kode.

I Danmark beskytter sikkerhedsfirmaerne tilsammen omkring halvdelen af de større virksomheder ved hjælp af en eller anden form for filtrering af de hjemmesider, som besøges fra kundernes maskiner.

Filtreringen består hos CSIS af en DNS-baseret blackliste, som forhindrer medarbejderne hos en kundevirksomhed i at besøge sider, der indeholder data, som sikkerhedsfirmaet skønner, kan skade kundernes sikkerhed.

Luger ud i millioner af sites

Hos CSIS fortæller sikkerhedsspecialisten Peter Kruse, at virksomheden i øjeblikket håndterer spærringen af omkring to en halv million domæner, der indeholder alt fra skadelig kode til BOTnet kontrol servere.

Listen er dynamisk og kræver konstant omlægning, fordi trusselsbilledet hele tiden skifter, alt efter hvilke domæner der er ramt af sikkerhedsbrist, som kan udnyttes af svindlere og hackere.

"Det er et stort arbejde at luge ud, forstået på den måde, at når en side for en kort periode bliver kompromitteret og på et tidspunkt bliver god igen, så skal vi manuelt ind og validere siden, så vi kan åbne op igen," siger Peter Kruse.

"Det er en udfordring som retfærdiggør security as a service. Det her ville en virksomhed aldrig kunne sidde med selv. Det er simpelthen for komplekst at sidde med filtre på denne her måde, fordi du hele tiden skal opdatere og uddatere," siger Peter Kruse.

Han forklarer desuden, at der samtidig er et stort antal domæner der udelukkende oprettes med onde hensigter, og derfor ikke kræver så megen validering.

IM-veteran i filteret

Når det tolv år gamle ICQ med 30 millioner brugere på verdensplan i de seneste dage blev ramt, skyldes det, at tjenesten benyttede et domæne, der hedder edgesuite.net til download af tjenestens software.

Dette domæne var i forvejen på CSIS' blackliste, hvilket afstedkom, at brugere hos kunder blev mødt af et advarselsskilt i stedet for den rigtige downloadside.

"Det kan nemt ske, at legitime sider kan havne i filtre. Men der er ingen filterleverandører i verden, som kan garantere, at det ikke vil ske. Meget af dette er ikke automatiseret og meget er menneskeligt," siger Peter Kruse.

På den måde kan der både ske fejl i automatik-processen, så et domæne ikke bliver valideret, eller noget kan opfattes forkert af et menneske, forklarer Peter Kruse om den komplicerede proces.

Mens bagsiden af sikkerhedsløsningen altså er mulige fejlspærringer af legitime sider er fordelene til gengæld til at få øje på. Kontrollen med de flere millioner spærrede sites gør det muligt eksempelvis at forhindre bot-net eller informationstyve i at ringe hjem fra inficerede maskiner og her aflevere de indsamlede data.

"Vi kigger ikke på, hvad vores kunder surfer på, det kan vi slet ikke. Men vi kan derimod se, hvilke sider der bliver blokeret," fortæller han.

Vrede firmaer i røret

De mulige fejlspærringer giver ind imellem opkald fra virksomheder, der er fornærmede over at havne i filteret.

"Ork jo. Og det tager vi også alvorligt. Vi kan ikke lide at begå fejl, så derfor retter vi op så hurtigt vi kan. Men det vigtigste er, at vi er ansvarlige, og sikrer at kunderne er beskyttet," siger Peter Kruse.

Med fuld kontrol over hvilke netsider, der kan besøges fra en kundevirksomhed, sidder sikkerhedsfirmaerne inde med meget magt.

"Det prøver vi at håndtere ved løbende at lave kontroller og kvalitetssikring af, hvordan vi laver blacklisterne. Også for at undgå, at vores kunder oplever, at der er ting de ikke kan nå," siger Peter Kruse.

Læses lige nu

    Event: Årets CIO 2026

    Andre events | Kongens Lyngby

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4 juni 2026 | Gratis deltagelse

    Skal lukkes AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

    Sydjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

    Københavnsområdet

    Ringkjøbing Landbobank – Nordjyske Bank

    Forretningsudvikler til procesoptimering

    Midtjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo