Sikkerhedsfolk diskuterer spam bag lukkede døre

Mens internet-kriminaliteten blomstrer, håber en sikkerhedsgruppe, at dens arbejde kan hjælpe med til at bekæmpe bølgen af spam og bedrag på nettet.

Artikel top billede

Computerworld News Service: Messaging Anti-Abuse Working Group har netop holdt et tredages-møde i Amsterdam, hvor man diskuterede spam, netværkssikkerhed, DNS (Domain Name System) og andre emner. Tilhørerne udvekslede desuden ideer til, hvordan man kan stoppe den negative adfærd på nettet.

Meget af MAAWG's arbejde foregår for lukkede døre. Organisationen - som blev grundlagt i 2003 og har sværvægtere som AT&T, Yahoo, Comcast og Verizon i ryggen - har kun sjældent givet journalisterne adgang til sessionerne af frygt for, at de diskuterede strategier vil blive offentligt kendte og derfor kan udnyttes af de kriminelle.

Desuden vil mange af deltagerne ikke identificeres i pressen, blandt andet fordi en del af cyber-kriminaliteten nu varetages af organiserede bander. De mennesker, der arbejder på at stoppe de kriminelle, kunne af samme grund meget vel blive ofre for chikane.

Det sidste møde var også det største, MAAWG har afholdt på europæisk grund, med 270 deltagere fra 19 lande og heriblandt repræsentanter fra den amerikanske handelskommission, FBI og Europol.

Et primært fokus for MAAWG er spam. I 2004 fremkom Microsoft-grundlæggeren Bill Gates med sin nu berømte forudsigelse om, at spam ikke længere ville være et problem få år ind i fremtiden - men spam er stadig en torn i øjet på internetudbydere og kunder, og problemet er bare blevet endnu sværere at få has på.

Malker hver eneste krone

Internetudbyderne kæmper desuden imod botnet, netværk af computere infiltreret med ondsindet software, som er et afgørende element i forhold til udsendingen af spam.

Pc'erne i et botnet kan desuden bruges til at angribe andre computere ved at bombardere dem med elektroniske forespørgsler, hvilket også er kendt som et 'denial-of-service'-angreb. Denne type pc'er er meget værdifulde for hackerne, fortalte Jerry Upton, som er chef for MAAWG.

De kriminelle kan stjæle data fra computeren, som så igen kan sælges til andre kriminelle, der specialiserer sig i lave kreditkortnumre om til penge, forklarede han. På samme måde kan e-mail-adresser sælges til spammere. Til sidst kan pc'en bindes til et botnet, og dens båndbredde kan bruges til spam-kampagner.

"Det er bemærkelsesværdigt. De malker hver eneste krone. Der er virkelig mange penge i det her," sagde Jerry Upton.

Best practice mod botnet

Problemet er også stort for internetudbyderne, som ofte er i tvivl om, hvordan man bedst forholder sig til en inficeret pc, fortalte Michael O'Reirdan, der er bestyrelsesformand for MAAWG. Internetudbyderne modtager ofte klager over kriminelle aktiviteter, og det kan være både dyrt og omfattende at imødekomme problemerne.

En af udfordringerne er, at en stor del af ansvaret for sikkerheden tilfalder de enkelte forbrugere, som tit ikke er problemerne ordentligt bevidst.

"En pc er et indviklet værktøj… og alligevel forventer vi, at slutbrugerne kan tage ansvaret for dem," bemærkede Michael O'Reirdan.

En del internetudbydere er kun i den indledende fase i forhold til at designe et automatiseret system, der kan identificerede de inficerede computere, sætte dem i karantæne og samarbejde med brugerne om at få dem opdaterede og rensede.

Repræsentanter fra to internetudbydere - True Internet fra Thailand og NetCologne fra Tyskland - fortalte på mødet om, hvordan de havde indoptaget en aggressiv strategi, hvormed de kan samarbejde med abonnenterne om at få deres pc'er rensede.

En anden stor opgave på MAAWG-mødet var at finjustere en række best practice, der kan hjælpe internetudbyderne med at bekæmpe botnet. Det endelige papir forventes offentliggjort inden for et par uger, og det vil indeholde strategier, som andre internetudbydere har fundet nyttige, fortalte Michael O'Reirdan.

MAAWG's rapporter har tidligere vist sig indflydelsesrige i branchen for internetudbydere. sidste år offentliggjorde MAAWG for eksempel et papir, der anbefalede internetudbyderne at forhindre deres kunder i at sende e-mail direkte på Port 25. Problemet var, at spammere brugte hackede computere til at udsende spam direkte fra den inficerede pc til den dedikerede mail-server og på den måde undgå internetudbyderens mail-routing-system.

Men netværks-teknikerne havde svært ved at overbevise ledelsen om, at det var nødvendigt at lukke for Port 25, fortalte Jerry Upton. Papiret, som repræsenterede industriens konsensus, viste sig da at være et godt overtalelsesværktøj.

"Det er stadig svært at få tilladelse fra forretningsfolkene," tilføjede han.

Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Dalmatic TNV A/S

    Dygtig svagstrømsingeniør

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Flådeprogrammets Program Management Office søger en Risk Manager

    Københavnsområdet

    Banedanmark

    Senior Service Delivery Manager / PMO Lead

    Københavnsområdet

    PensionDanmark

    AI Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura