Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Videokonferanse som tjeneste

Flere og flere kunder ønsker ikke å eie videoinfrastrukturen sin, men å kjøpe dette som en tjeneste.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Frykt for gigantisk Downadup-utbrudd

Mats Lillesund
21.01.2009 kl 13:02

Smitten sprer seg – nå er ni millioner maskiner infisert. Les hvordan du sikrer deg.

Frykt for gigantisk Downadup-utbrudd

FARE FOR UTBRUDD: Sikkerhetsanalytiker Jan Roger Wilkens i Telenor Sikkerhetssenter ser stadig flere maskiner i nettet som blir infisert av "Downadup"-ormen. (Foto: Privat)

Sikkerhetseksperter stålsetter seg nå for det som kan bli et av de største dataangrepene siden 2000. Ormen ”Downadup”, også kalt ”Kido”, skal ifølge F-Secure så langt ha infisert 8,9 millioner maskiner siden den ble oppdaget i oktober i fjor, og dette er bare begynnelsen.

- Vi ser stadig nye maskiner i nettet som blir infisert. Vi er i en smitteprossess, og de (hackerne som har skrevet viruset, red. anm) kommer sannsynligvis til å smitte så mange som mulig før de foretar seg noe, sier sikkerhetsanalytiker Jan Roger Wilkens i Telenor Sikkerhetssenter til Computerworld.

LES OGSÅ: En av tre pc-er kan bli ormemat

Ormen utnytter svakheter i Microsoft Windows Server Service, forsøker å gjette brukernavn og passord på pc-er, og kan autokjøres når man for eksempel putter inn en minnepinne i maskinen.

Farlig mange

- Foreløpig foretar ikke ormen seg så mye, annet enn å forsøke å koble seg opp mot flere tusen domener. Men den dagen de (hackerne) ber 9 millioner maskiner hente ned noe, har de veldig mye makt, advarer Wilkens.

Helse Vest er blitt infisert og Computer Sweden skriver at 10.000 pc-er i sykehuset i Region Skåne er rammet.

LES OGSÅ: Helse Vest i virus-trøbbel

- Det er veldig lenge siden vi så et slikt utbrudd. Noe tilsvarende har ikke skjedd siden begynnelsen av 2000-tallet, sier sikkerhetsrådgiver Jonas Thambert i Sveriges it-incidentsenter, Sitic, til Computer Sweden.

Wilkens i Telenor understreker at det så langt ikke er kjent at ormen har gjort særlig skade. Men det er mange mørke scenarier ved et utbrudd.

- Det første som den nok vil gjøre er å melde maskinen inn i et botnet for å få mer makt. Det kan også være muligheter for å sende ut falsk antivirus, en enkel måte å få noen hundretusen i lomma. Ellers er det pop-ups og tyveri av brukernavn, passord og bankovervåkning – id-tyveri, altså, sier Wilkens.

- Lag nødplan

”Downadup”-ormen har klart å snike seg inn på maskiner, selv om det har vært tilnærmet full sikring.

Norsk senter for informasjonssikring (Norsis) har ikke gjort noen vurderinger av hvorvidt antallet på 9 millioner infiserte maskiner er reelt, men stresser behovet for beredskapsplaner for bedrifter.

- Det som bekymrer oss er at mange er veldig trege med oppdateringer. Når man likevel ikke har produkter som kan stå i mot, må man ha gode beredskapsplaner, sier leder Tore Larsen Orderløkken i Norsis.

LES OGSÅ: Lapper "superstygt" Windows-hull

Selv om dette burde være barnelærdom for de fleste it-ansvarlige, viser flere undersøkelsen, blant annet fjorårets Mørketallsundersøkelse, at disse planene ikke finnes.

- Vi trodde dette var selvsagte ting for mange, men det viser seg at det er veldig mange som ikke har planer, sier Orderløkken.

Hvordan å sikre seg

Wilkens i Telenor gir følgende råd til hvordan å unngå å bli smittet:

1. Oppdatere med de siste sikkerhetspakkene fra Microsoft, særlig MS08-067, også kjent som KB958644-oppdateringen.

2. Sørge for å ha skikkelige og ”sterke” brukernavn og passord.

3. Ha kontroll på bruken av minnepinner og eksterne harddisker. Skru av autokjør-funksjonen.

LES OGSÅ: Millioner smittet av enkel orm

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Fet kommune kan få
gigantisk datasenter

Et datasenter på over 30.000 kvadratmeter i regi av HP og Entra legges trolig til Fet kommune.

Les mer om dette Les mer

Entra og HP bygger datasenter

Presenterer planer for et av verdens sikreste, energi- og kostnadseffektive datasentre ondag.

Les mer om dette Les mer

- Tvinges frem av 22. juli

Per Morten Hoff mener det er på tide at datasentre for offentlig sektor profesjonaliseres.

Les mer om dette Les mer

- Hva skal stå på veggen din?

INTERVJUET: Nina Furu stiller bedrifter det enkle spørsmålet: Hvorfor du skal være i sosiale medier?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Vil stenge nettet på skolen

Snart får lærerne på Oslos videregående skoler mulighet til å skru av internettilgangen i timene.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Nå vil myndighetene endre loven.

Les mer om dette Les mer

 
  
Mest anbefalt
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:10
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen