Dagspriserne for DDos-angreb rasler ned

Prisen på DDos-angreb og leje af botnet rasler ned. Se her, hvor billigt man kan få det.

Artikel top billede

Computerworld News Service: Cyber-kriminalitet betaler sig ikke længere så godt, som det gjorde engang.

Sikkerhedsanalytikere fortæller, at prisen på kriminelle ydelser som for eksempel et distribueret Denial of Service-angreb (eller DDoS), er faldet markant i løbet af de seneste måneder.

Det skyldes markedsøkonomien, der også gælder på den forkerte side af loven.

"Der er så få barrierer, at markedet er blevet helt oversvømmet af tilbud. Den eneste måde at skille sig ud fra mængden er ved at sænke prisen," siger Jose Nazario, som er sikkerhedsanalytiker ved Arbor Networks.

De kriminelle er blevet bedre til at hacke sig ind på andres computere og kæde dem sammen i de såkaldte botnet-netværk, som kan kontrolleres centralt.

Botnet bliver brugt til at udsende spam, stjæle passwords og nogen gange til at gennemføre DDoS-angreb, som oversvømmer offerets server med uønskede informationer.

Netværket bliver ofte lejet ud i en slags kriminelt 'software as a service' til tredjeparter, der typisk bliver rekrutteret i forskellige diskussions-fora på nettet.

DDoS-angreb er tidligere blevet brugt for eksempel til at censurere kritik, nedlægge rivaler, smadre online-konkurrenter og endda til at stjæle penge fra legitime virksomheder.

Tidligere i år blev et højt profileret DDoS-angreb målrettet amerikanske og sydkoreanske servere og fik en lang række hjemmesider til at gå i sort.

Antallet af inficerede maskiner vokser

Bliver botnet-operatørerne nødt til at spare ligesom almindelige virksomheder i disse problematiske, økonomiske tider?

Sikkerhedsanalytikerne ved ikke, om det er tilfældet, men de siger dog, at antallet af inficerede maskiner i den seneste tid er vokset markant. I 2008 talte Symantecs internet-sensorer i gennemsnit 75.158 aktive bot-inficerede computere om dagen, og det var 31 procent flere end året før.

DDoS-angreb plejede at koste tusindvis af kroner om dagen, men i de seneste måneder har analytikerne set, at priserne er røget ned på tilbudsniveau.

150 kroner om dagen

Jose Nazario har oplevet, at DDoS-angreb blev udbudt til godt 500 kroner per dag, men ifølge sikkerhedsanalytiker hos SecureWorks, Kevin Stevens, kan man på visse russiske fora få et angreb til et sted mellem 150 og 250 kroner om dagen.

Og DDoS-angreb er ikke det eneste, der bliver billigere. Kevin Stevens fortæller, at prisen for et stjålent kreditkortnummer og andre identitetsinformationer på samme måde er faldet. "Prisen bliver lavere på alt nu," siger han.

For 500 kroner kan man få et typisk 100MB/s til 400MB/s-angreb, men nogle gange, afhængigt af sælgeren, får man et dårligere produkt.

"Der er meget skidt derude, hvor man ikke helt ved, hvad man får," siger Zulfikar Ramzan, teknisk chef hos Symantec Security Response.

"Selv om priserne bliver lavere, skal man ikke føle sig for sikker på, at man får et produkt i samme kvalitet."

Prisen for at få adgang til computerne i et botnet er generelt faldet dramatisk siden 2007, siger han. Men med de mange nye og ofte utroværdige tjenester, der bliver udbudt i dag, kan high-end spillerne forlange flere penge, tilføjer han.

Oversat af Marie Dyekjær Eriksen

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Nye kollegaer med stærke styringskompetencer til nyoprettet CIO-kontor i IT-staben

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior Data Engineers til dataplatform i Forsvaret

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory