Hackere går efter lagerplads

I årets tre første måneder gik hackere især efter ftp-servere, viser en opgørelse fra sikkerhedsorganisationen CERT. Hver fjerde registrerede hackerangreb gik efter de huller, der gør det muligt for hackeren at placere piratkopierede filer på den enkelte server.

Døgnet rundt har hackere små automatiske programmer kørende, der tjekker sikkerheden på pc?er og servere koblet til nettet. Programmerne scanner portene på computerne for at aflure eventuelle sikkerhedshuller ? og i første kvartal var det foretrukne jagtobjekt port 21.

Det viser en opgørelse fra den danske del af organisationen CERT (Computer Emergency Response Team), der netop er sendt ud i organisationens nyhedsbrev.

Port 21 bliver benyttet af filoverførselsprogrammet ftp (file transfer protocol) ? og hvis en portscanning viser, at porten er i brug, kan hackeren senere starte et angreb på porten ? og forsøge at trænge igennem og ind på computeren eller serveren. Via ftp-porten kan angriberen så bruge computeren som lagerplads.

Det vil oftest være for ulovligt kopierede filer, som hackeren ønsker at udveksle med andre.

Næst efter port 21 følger port 80, som er den næstmest scannede port ? 14 procent. Port 80 bliver anvendt til webserverprogrammer, hvor der er opdaget flere huller i.

CERT påpeger således, at Microsoft senest er kommet med rettelser til ikke mindre end ti sårbarheder i Microsoft Internet Information Services (IIS).

Endelig gik 12 procent af portscanningerne efter port 22, som bliver brugt til Secure Shell (SSH), der er et udbredt program til Unix-computere.

Der eksisterer flere tjenester på nettet, der kan teste sikkerheden af portene på den enkelte computer. Et eksempel er Gibsons Research Corporations Shields Up. Her kan alle gratis få testet værdien af deres firewall og synligheden af portene.

Tjenesten kan afprøves her.

Annonce

Event: SAP Excellence Day 2027

It-løsninger | Online og København

Oplev stærke cases og de nyeste muligheder med SAP, fysisk eller online.

9. februar 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S