Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Java, Malware-virus

Danske servere er verdens tredjestørste malware-spredere

Websider fra danske servere står bag næsten hver tiende webbaserede malware-trussel i verden. Kun USA og Rusland står bag flere.

Af Jesper Kildebogaard Torsdag, 31. januar 2013 - 7:41

LONDON: Det er ikke længere Kina, som sammen med USA og Rusland serverer malware på nettet i stor stil for resten af verden. Danmark har nemlig skubbet Kina ud af top tre.

Sådan lyder den overraskende konklusion i netværkgiganten Ciscos netop udsendte årlige rapport om sikkerhedstruslerne på nettet.

På et pressemøde under konferencen Cisco Live i London præsenterede lederen af Ciscos sikkerhedsdivision, Chris Young, resultaterne fra rapporten, og her dukkede Danmark op på en kedelig tredjeplads. Opgjort efter hvor de websider, som sender malware ud i verden, rent fysisk bliver hosted, er Danmark nemlig helt i top globalt.

Mens USA stadig er den ubestridte ’vinder’, som vært for 33 procent af de webtrusler, Ciscos omfattende registrering af verdens nettrafik afslørede, og Rusland er nummer to med 9,8 procent, kommer Danmark lige efter med 9,6 procent, skarpt forfulgt af Sverige med 9,3 procent. Kina, som tidligere lå på andenpladsen, er faldet til 5,7 procent, efter Tyskland og England.

Selvom brugernes møde med malware skete på en side, som er hosted i Danmark, kan malwaren dog sagtens gemme sig på for eksempel russiske servere og så snige sig ind via en inficeret reklame på legitime sider.

Læs også: Populært dansk webmedie spreder malware efter hackerangreb

Hvorfor to skandinaviske lande pludselig er havnet i den globale malware-top, er et åbent spørgsmål. I rapporten peger forfatterne på, at danskere og svenskere bruger blandt andet sociale medier meget, samtidigt med at mængden af webtrusler er steget. Chris Young mente, at sager, der kunne få folk på barrikaderne, for eksempel Sveriges krav om udlevering af Wikileaks-stifteren Julian Assange, også kunne have indflydelse.

Den generelle pointe er i stedet, at sikkerhedsansvarlige ikke længere kan gå ud fra, at malware først og fremmest kommer fra ’skumle’ websider fra ’skumle’ lande.

»Mange tror stadig, at man skal besøge en pornoside eller sider med piratprodukter for at blive smittet med malware. Men sådan er det ikke i dag. Nu sker det via helt legitime websider,« sagde Chris Young.

På top 20-listen over hvor brugerne møder malware på nettet, er der kun helt stuerene websider, viser rapporten. Men fordi bannerreklamer optræder på mange af de sider, som folk besøger, er det blevet et af hackernes foretrukne angrebsveje.

De angreb, der sker via en sårbarhed, bliver i øvrigt næsten udelukkende målrettet Java. Ni ud af ti exploits, som Cisco registreret på nettet, gik efter Java-huller, mens PDF og Flash på de efterfølgende pladser kun bliver brugt i nogle få procent af angrebene. Udviklingen viser, at hackerne har succes med at bruge Java-exploits, konkluderer Cisco.

Læs også: Få overblikket: Derfor er kritisk Javahul vigtigt

En anden klar udvikling er en stigning i antallet af angreb mod Android-platformen. Faktisk blev antallet af angreb 25-doblet i 2012, sammenlignet med året før. Men det sker fra et meget lavt niveau, understreger Cisco. I 2012 var det således kun 0,4 procent af malwaren på nettet, der var målrettet Android.

Læs hele rapporten 'Cisco Annual Security Report 2013'

Version2 er inviteret til Cisco Live af Cisco, som har betalt rejse- og opholdsomkostninger.

Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til platformsudvikling
Udgivet 23. apr 14.34
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
Applikationsarkitekter til IT Udvikling, Aalborg og København
Udgivet 12. sep 2012 10.41
Java-udvikler til E-Commerce Systems
Udgivet 10. maj 13.55

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Peter Kruses billede
Peter Kruse 31. jan. 2013 - 08.43
 
Kontraster

Står det ikke just i skærende kontrast til en tidligere artikel på Version2 hvor tal var baseret på Kaspersky?
http://www.version2.dk/artikel/kaspersky-danskerne-er-mindre-udsatte-paa...

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Max Tobiasen 31. jan. 2013 - 09.03
 
Høj penetration af java

Umiddelbart synes jeg det lød mærkeligt, jeg troede faktisk Danmark var ret godt med i forhold til hosting og server sikkerhed.

Men når man så læser at de fleste exploits targeter java begynder det at give mening. Danmark er et af de lande i verden med højest penetration af java p.ga. Nem-id, og der er masser af gode exploits. Med andre ord; en malware producent der har gjort sit hjemmearbejde vil gå efter et segment hvor der er en høj penetration af det plugin der er flest exploits til. Det er så Danmark og java.

  • Stem op 3
  • Stem ned 2
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Morten K. Thomsen 31. jan. 2013 - 09.04
 
Re: Kontraster

Næh, egentlig ikke. Der er vel principielt ikke noget i vejen for, at Danmark kan ligge på tredjepladsen over malware-spredende lande samtidig med, at danskerne ligger i bund, når man optæller hvor stor en andel, som bliver angrebet.

Dertil kommer, at tingenes tilstand godt kan have ændret sig siden den linkede artikel blev skrevet i 2011.

Når det så er sagt, kan du sagtens have en pointe i, at man skal tage den slags undersøgelser fra sikkerhedsfirmaer med et gran salt ;)

Vh Morten, Version2.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Lasse Seidlers billede
Lasse Seidler 31. jan. 2013 - 09.05
 
Re: Kontraster

Det skal vel ses i forhold til at denne undersøgelse basere på hosting hvor Kaspersky undersøgelsen mere basere sig i forhold til klienter.

Men det er tankevækkende at CISCO mener at det er Java der er synderen og Kaspersky mener det til at være Flash.
Men der er jo så også omkring halvandet år imellem disse rapporter.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Michael Christensens billede
Michael Christensen 31. jan. 2013 - 10.08
 
Manglende fokus

Jeg vil ikke sige, at tallene overrasker mig. Når jeg taler med firmaer, så er fokus langt fra på de sårbarheder, som deres hjemmeside potentielt har - og truslen om, at hjemmesiden kan misbruges.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Casper Olsen 31. jan. 2013 - 11.07
 
ingen overraskelse

Jeg er ikke overraske.

Når jeg ser på antallet af eksempelvis Danske sider som kører på WordPress løsninger, som ikke bliver opdateret. Skrev for en måned siden til et tilfælde og omtalte risikoen ved den dårlige opdatering, ligesom jeg brokkede mig over deres ringe mobilversion der kun indeholdt kontakt informationer. Mailen blev sendt videre til den ansvarlige. Og siden kører stadigvæk på samme version. Og den er yderligere sårbar nu, end den var for en måned siden

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
David Rechnagel Udsen 31. jan. 2013 - 11.10
 
Godt gået, Danmark

Bare yderligere arbejde (eller mangel på samme), og så kan vi også slå russerne og amerikanerne. Malware bliver det nye danske eksportmarked!

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Johansen 31. jan. 2013 - 11.12
 
Nu ved jeg ikke hvordan

Nu ved jeg ikke hvordan sådaen en liste fremkommer, men hvis der er et sted hvor dette indrapporteres til, eks CIRT, så ville det være fint hvis ISP'erne kunne vise en advarsel side, når brugeren bruger internettet. Eller sende oplysning til domæne ejerens mail, om begrundet mistanke, så har man da en chance for at dykke nærmere ned i det.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jens Jönsson 31. jan. 2013 - 11.34
 
I glemmer lige....

[quote id=0]Selvom brugernes møde med malware skete på en side, som er hosted i Danmark, kan malwaren dog sagtens gemme sig på for eksempel russiske servere og så snige sig ind via en inficeret reklame på legitime sider.[quote]
Det er ikke de danske servere der er inficeret. De linker bare til servere andre steder, som er inficeret...

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Udsen 31. jan. 2013 - 14.11
 
serverside java =! java applets

som jeg læser det er problemet her at danske hjemmesider oftere hoster "inficeret matriale". ikke at danskerne er inficerede. selvom nemid's java krav og epost's acroread krav nok ikke hjælper på det gennerelle sikkerhedsnivou.

Der kan godt værre tale om at et af de få danske reklame netværk har haft problemer med sikkerheden eller deres kundeverificering.

Var der ikke også noget med at en af DK's største webhosting udbydere havde nogle masive sikkerhedsproblemer's for et par måneder siden, den slags kan godt have en massiv indvirkning på den slags statistikker.

Det er nogle gange et problem at pressen hopper på limpinden og tror at server-lokation siger noget som helst om hvor bagmændne opholder sig(rusland og kina er populære host lande fordi de ikke har et automatisk samarbejde med FBI/europol), og næsten alle hosts er enten inficerede maskiner eller lejet igennem skuffe selvskaber.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

Fredagshumor: Sådan ser indbakkens pestilenser ud i virkeligheden

Udgivet 17. maj 15.00Opdateret 17. maj 15.00

New Zealand dropper softwarepatenter

Udgivet 17. maj 14.09Opdateret 17. maj 14.09

Microsoft gemmer udspekuleret jobanonnce på Bing

Udgivet 17. maj 11.35Opdateret 17. maj 11.35

Ny wifi-standard med gigabit-hastighed er en gave til it-chefen

Udgivet 17. maj 10.54Opdateret 17. maj 10.54

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset

A visual reality check that makes sense - Affecto customer reference

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Secu
|
Jayway
|
Greener Pastures
|
Webdanmark.Com
|
It-Gruppen Danmark Øst
|
Incube
|
ProData Consult
|
Innologic A/S
|
Biwise
|
Acinta
|
Simitu
|
Inmobile
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300