Gammel malware står bag hver fjerde danske cyberhændelse
Den ti år gamle Mirai-malware har gjort comeback og forårsagede næsten 25 % af de registrerede sikkerhedshændelser i andet kvartal.
Del artiklen påAf Lars Bennetzen
I andet kvartal blev der registreret 1.343 hændelser med tegn på sikkerhedsbrud blandt danske virksomheder. Af disse hændelser stod malwaren Mirai for 24,9 %.
Mirai blev første gang kendt i 2016 og er udviklet til at inficere internetforbundne enheder som routere, overvågningskameraer og smart-tv. Formålet er at skabe botnets, der kan bruges til store overbelastningsangreb på netværk. I andet kvartal var en stor del af de Mirai-relaterede angreb specifikt rettet mod Android-baserede enheder via åbne funktioner til fjernstyring.
Malwarens genkomst skyldes blandt andet, at kildekoden blev offentliggjort for et par år siden. Samtidig kan udviklingen blive accelereret af agentisk ai, der gør det muligt at automatisere flere led i hackernes angrebskæde.
- Mirais tilbagevenden er bemærkelsesværdig, fordi den spøger igen, selvom den har ti år på bagen. Den er et skoleeksempel på, at virksomheder ikke kun skal helgardere sig mod helt nye cybertrusler, men også må tage sig i agt for de ældre af slagsen. Især med fremkomsten af agentisk AI, der kan øge omfanget og hastigheden af eksisterende angrebsteknikker, siger John Henriksen, administrerende direktør i TDC Erhverv.
Mange af de internetforbundne enheder udgør en særlig risiko, da de ofte befinder sig i periferien af den centrale it-infrastruktur.
- Vi ved, at antallet af internetforbundne enheder vokser. Men de er perifere enheder og indgår typisk ikke i virksomheders centrale it-infrastruktur, hvorfor de ofte ikke får samme sikkerhedsmæssige opmærksomhed som computere og servere. Og det er hackerne udmærket klar over. Derfor er det vigtigt at have overblik over samtlige enheder koblet på organisationens netværk – også dem, der ikke fylder meget i den daglige drift, siger John Henriksen.
Sådan beskyttes virksomhedens smart-enheder:
- Skab overblik: Kortlæg alle internetforbundne enheder på netværket, så der er styr på ansvarsfordelingen.
- Opdatér løbende: Sørg for sikkerhedsopdateringer og udskift udstyr, der ikke længere understøttes.
- Begræns adgang: Luk for unødvendig adgang fra internettet til administrationsfunktioner.
- Overvåg trafik: Hold øje med usædvanlig netværkstrafik for hurtigt at opdage inficerede enheder.
- Ændr standarder: Skift altid standardadgangskoder og fjern unødvendige funktioner.