Erhvervslivet var klar til et Conficker-angreb

Den massive omtale af Conficker-ormen fik it-administratorerne op på tæerne. Her kan du se, hvordan man beskyttede sig.

Artikel top billede

Computerworld News Service: Den 1. april kom og gik, uden at den forventede aktivering af ormen Conficker.c skete, hvilket fik mange til at ånde lettet op efter udbredt frygt for et stort hackerangreb.

I dagene op til 1. april - den dato hvor ormen efter sigende skulle få nye instrukser fra sit ukendte ophav - erkendte it-sikkerhedschefer, at de var bekymrede, men gav udtryk for, at de havde tillid til, at deres teams kunne håndtere et angreb.

De fleste virksomheder udrullede rettelsen af den sårbarhed, som ormen udnytter, og opdaterede deres anti-malware-software og software til opdagelse af dataindtrængning for at beskytte sig mod truslen.

Matt Kesner, som er teknologidirektør hos Fenwick & West, fortæller, at advokatfirmaet tog Conficker.c-truslen mere alvorlig end de fleste andre vira og orme, fordi sikkerhedsanalytikere havde givet udtryk for, at den var usædvanlig godt skrevet og programmeret til hurtigt at reagere på sikkerhedsmæssige foranstaltning.

Den 1. april var skæringsdato

Conficker.c er den tredje variant af Windows-ormen, der også er kendt som Downadup, som så dagens lys i november 2008.

I januar inficerede den anden variant mange flere Windows-pc'er. Conficker.c fremkom sidste måned og var hurtigt årsag til væsentlige bekymringer på grund af dens evne til at "pansre og hærde de eksisterende inficeringer," oplyser Vincent Weafer, som er vice president for Symantecs security response group.

Denne seneste variant, som også indeholder mekanismer til at undgå at blive opdaget, var programmeret til at begynde at kontakte sine command-and control-servere 1. april tilsyneladende for at modtage instrukser om, hvad den fremover skulle gøre.

Toralv Dirro, som er sikkerhedsstrateg hos McAfees Avert Labs i Tyskland, bemærker, at ormen faktisk ringede hjem i onsdags, men at "indtil videre så er der ikke nogen af de servere, som ormen tager kontakt til, der sender nyt malware eller nye kommandoer."

Ingen er klar over, hvor mange pc'er, der er inficerede af ormens tre varianter, men det vurderes at være mellem en og 12 millioner.

60 Minutes skabte opmærksomhed

Mysteriet, der omgav instruktionerne om 1. april, sammen med en nyhedshistorie i den amerikanske tv-nyhedsudsendelse 60 Minutes om et muligt Conficker-angreb tiltrak mange erhvervslederes opmærksomhed.

"Indslaget i 60 Minutes har afgjort fået mange it-chefer til at spørge om Conficker," fortæller John Pescatore, som er analytiker hos Gartner.

"Det er ligesom i gamle dage med Slammer-Blaster," tilføjer han i en henvisning til anden stor orm, der ramte internettet for flere år siden.

Jim Kirby, som er director of information infrastructure hos Dataware Services, fortæller, at han på trods af den megen omtale af Conficker ikke var synderlig bekymret for, at den ville skabe problemer 1. april.

"Vi har en stærk systemopdaterings-politik og føler os i store træk immune over for inficering. Luk døren ordentligt, så behøver man ikke bekymre sig så meget om den nyeste malware," tilføjer han.

Nødberedskab blev taget i brug

It-sikkerhedsgruppen for Arlington County i den amerikanske delstat Virginia brugte sit nødberedskabssystem til at gøre borgerne opmærksomme på truslen.

Herudover "brugte vi elektroniske nyhedsbreve til at uddanne vores ansatte i de relativt simple foranstaltninger, de kunne bruge til at sikre, at deres hjemme-pc'er ikke blev inficeret med denne bestemte malware," fortæller David Jordan, som er amtets it-sikkerhedsdirektør.

Det til trods oplyser Jordan, at han havde tillid til, at amtet kunne modstå et angreb.

"Vi har fremragende antivirus-værktøjer, firewalls og analytiske værktøjer. Vi er erfarne i at håndtere disse ting. Vores netværksprofessionelle arbejder ud fra, at de hver dag kan komme til at opleve en nul-dags-hændelse."

David Marcus, som er sikkerhedsanalyseleder hos McAfee Avert Labs, siger, at på trods af al omtalen, så er Conficker-ormen faktisk ikke anderledes end meget andet malware, på nær i så høj grad den bliver "aktivt vedligeholdt" af dens skabere.

Jeg tror ikke, at den funktionsmæssigt udgør nogen ny udfordring," siger han. "Det er et ret listigt stykke software," men ikke noget, der ikke kan håndteres lige som andre trusler.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job