FBI: Den megen Conficker-omtale er et 'problem'

Folk kan have fået en falsk tryghedsfornemmelse, efter det store Conficker-angreb udeblev 1. april, advarer det amerikanske forbundspolitis cyber-division.

Artikel top billede

Computerworld News Service: Mainstreammediernes megen omtale op til Conficker-ormens opdatering 1. april kan have distraheret folk fra andre it-trusler, advarer leder for digital sikkerhed hos U.S. Federal Bureau of Investigation.

"At den brede offentlighed fokuserer på Conficker - at det er den trussel, de er bekymrede over - det, tror jeg faktisk, er lidt af et problem for os som samfund," fortæller Shawn Henry, som er assistant director for FBI's Cyber Division, ved sikkerhedskonferencen RSA i San Francisco i torsdags.

"Der er masser af sårbarheder og trusler derude, der ligner Conficker... selvom mediestormen har hjulpet til at skabe opmærksomhed, så tror jeg, at det - ved at få folk til at fokusere på denne særlige trussel - måske har stjålet opmærksomheden fra den generelle trussel, som er lige så stor eller større end Conficker."

Selvom ingen kender ormens netværks præcise størrelse, så er sikkerhedseksperter enige om, at Conficker udgør et usædvanligt stort botnet af hackede computere, som måske tæller helt op til fire millioner computere.

Der findes dog mange andre trusler på internettet heriblandt andre, mindre omtalte botnets, falsk antivirussoftware og målrettede såkaldte "spear-phishing"-angreb.

"Det er vidunderligt med offentlig opmærksomhed. Men jeg ville gerne have mediedækning af hele trusselsfladen," siger Henry.

Conficker spredte sig delvist ved at udnytte et tidligere lukket sikkerhedshul i Microsoft Windows. Så hvis al Conficker-omtalen hjalp folk til at opdatere deres computere og få fat i opdateret antivirussoftware, så gjorde det da noget godt, mener Paul Ferguson fra Trend Micro.

Han tilføjer dog, at "det er fuldkommen vanvid kun at fokusere på Conficker - den er kun et symptom på et meget større problem."

Conficker fik usædvanlig megen medieomtale, fordi den var det største orme-udbrud i seks år, og fordi den var programmeret til på adskillige forudbestemte datoer at ændre den måde, hvorpå den ledte efter instrukser over internettet.

Ormens forudbestemte opdatering 1. april fangede alles opmærksomhed, fordi den på denne dato ville begynde at bruge meget indviklede opdateringsteknikker, hvilket satte spekulation i gang om, at botnettet måske ville blive vækket til live og forårsage kaos efter denne opdatering.

Nogle få dage før 1. april tog nyhedsprogrammet "60 Minutes" fra CBS historien op, og Conficker blev hermed et mainstream-fænomen.

Da 1. april kom og gik, uden at internettet brød sammen, er der måske opstået en falsk følelse af tryghed blandt forbrugerne, påpeger Henry fra FBI. Han opsummerer en typisk reaktion på medieomtalen således:

"Jeg så i nyhederne i aftes, at det var meningen, at det skulle ske i dag, men det gjorde det ikke. Derfor tager jeg mig ikke af det, næste gang der sker sådan noget, hvor der kommer en advarsel, for det er alligevel ikke så vigtigt."

Men it-sikkerhed er vigtig. Og hvis folk nu sidder med en falsk tryghedsfornemmelse, fordi Conficker ikke destruerede internettet, så er det ikke så godt.

"Jeg vil ikke have, at offentligheden tror, at der bare var denne ene trussel, og den blev ikke rigtigt til noget, så derfor er vi alle sammen sikre," fremhæver Henry.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Nordjylland

    AP Pension

    AP Pension søger erfaren Product Owner

    Københavnsområdet

    Politiets Efterretningstjeneste

    Netværksspecialist der vil være med, når det gælder til PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S