Bekæmpelse af botnet er en hårfin balancegang

Tusindvis af danske computere er inficeret med malware og kan dermed indgå i botnet og true net-sikkerheden. ISP'erne kan hjælpe i kampen, men lovgivningen gør det kompliceret.

Artikel top billede

Læs også: Skal danske internetudbydere bekæmpe botnet?

Shehzad Ahmad, der er leder af DK Cert, mener ligesom Peter Kruse fra CSIS, at der er behov for nye tiltag, hvis man skal dæmme op for det stigende antal botnet.

Op imod 100.000 danske netbrugere har computere, der er inficeret med skadelig kode, som gør, at de for eksempel kan fungere som zombier og indgå i botnet.

De danske internetudbydere kan være et effektivt våben i bekæmpelsen ved for eksempel at spærre for de servere, som zombie-pc'erne kommunikerer med i et botnet.

Men selvom det er et fristende våben, er det ikke så lige til, mener Shehzad Ahmad.

"Jeg forstår ISP'ernes problem, for der er en lovgivning, der ikke giver dem lov til det. På den ene side er der en lovgivning, så man har et privatliv, og på den anden side er det et problem, når man skal bekæmpe skadelig kode," siger Shehzad Ahmad.

DK Cert-chefen forklarer, at man typisk vil kunne opdage, at en pc er inficeret, fordi den kommunikerer med en central server, en såkaldt 'command and control server', som alle zombie-pc'erne kommunikerer med.

"Så kunne man for eksempel lukke af for den ene IP-adresse, så de ikke kan kommunikere med den. Så går det i dvale. Men det er jo heller ikke helt efter bogen, for det kræver en dommerkendelse at lukke af for en sådan side. Den proces tager måske en uge, og det er simpelthen alt for lang tid."

Shehzad Ahmad tilføjer, at uanset dommerkendelse eller ej, så er metodens effekt begrænset, fordi den skadelige kode fortsat ligger på pc'en. Dermed er det kun et spørgsmål om tid, før de it-kriminelle finder ud af at omgå spærringen.

Holland og Australien blæser til kamp

Som Computerworld fortalte tidligere på ugen, så vil de australske internetudbydere nu til at henvende sig direkte til kunder, der har malware liggende på computeren. ISP'erne skal hjælpe kunden med at fjerne koden.

Hvis kunden ikke reagerer på vejledningen, kan det i sidste ende medføre, at forbindelsen bliver afbrudt, lyder det i et forslag fra den australske organisation The Internet Industry Association (IIA), der organiserer flere end 200 australske teleoperatører, internetudbydere og diverse inholdsleverandører.

"Jeg synes, at det er et glimrende initiativ, at man begynder at gribe det an lidt mere systematisk og begynder at lave modeller for, hvordan man i ISP-sammenhæng kan sætte sådan noget her op, så man kan begrænse antallet af bot-maskiner," lyder det fra Peter Kruse, CSIS.

Har man et personligt sikkerhedsansvar?

Peter Kruse mener, at der skal gang i debatten om, hvilket ansvar man som internet-bruger har for bekæmpelsen af sikkerhedstrusler på nettet.

"Jeg har det sådan, at den enkelte internetbruger skal betragte det at surfe rundt på nettet som at køre rundt i en bil. Vi tager til syn med vores bil og sikrer os, at bremserne virker, og at der er lys i lygterne."

"På samme måde bør vi altså kunne forvente, at der er en eller anden form for minimumssikkerhed på folks computere."

Peter Kruse forklarer, at selvom den enkelte måske ikke mener, at der ligger noget skadeligt på ens computer, så kan det sagtens ske, at de it-kriminelle kan anvende lige netop din computer i et større angreb.

"Så man skal ikke se det fra sin egen lille verden. Vi er en del af et trusselsbillede, som jeg mener, at vi skal deltage aktivt i at gøre noget ved."

Kræver garanti for ulovlige sider

Både Peter Kruse og Shehzad Ahmad peger på, at det er et problem, at internetudbyderne ikke umiddelbart har noget incitament til at deltage aktivt i bekæmpelsen af for eksempel botnet.

"Hvad skal være den gode grund til, at en ISP skal gide at gøre det her. Du tjener hverken færre eller flere penge på det," lyder det fra Shehzad Ahmad.

Han tilføjer, at det uanset hvad er problematisk at spærre for sider på nettet, fordi det kræver en garanti for, at den pågældende siden udelukkende tjener et ulovligt formål.

Omvendt erkender han, at der er brug for nye tiltag i kampen mod de it-kriminelle.

"Det er ikke alle der har forstand på at rense deres pc, for typisk kan du ikke bare scanne med et antispyware- eller antivirus-produkt," forklarer Shehzad Ahmad.

Peter Kruse opfordrer de danske internetudbydere til at
hente inspiration hos deres hollandske og australske kolleger, der altså allerede er godt i gang med en mere aktiv sikkerheds-indsats.

Han vurderer, at det hele står og falder med, om man kan garantere, at man kun skrider ind i de tilfælde, hvor det udelukkende er til internet-brugernes bedste.

"En forudsætning for, at det her kan lykkes, er at der indsættes en valideringsventil, så man er helt sikre på, at den trafik, der spærres for, udelukkende er skadelig, og at der ikke kan være tale om legitim trafik. Det er meget vigtigt, for sådan et tiltag kan blive fuldstændig ødelagt, hvis man bare en gang kommer til at blokere for et legitimt site."

Læs også: Skal danske internetudbydere bekæmpe botnet?

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Klampenborg

CISO Challenges 2026 - København

Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Se alle vores events inden for it

Everllence

Head of Digital Solutions

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Er du vores nye IT-supporter til Cyberdivisionens supportteam i Hvidovre?

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en Unified Communications specialist i Hvidovre

Københavnsområdet

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS