Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Datakriminalitet, It-sikkerhed, Phishing

Trojaner gik efter alle netbanker med NemID-login

Kun otte kunder hos Danske Bank fik stjålet penge, men trojaneren var rettet mod hele NemID-løsningen.

Af Jesper Stein Sandal Tirsdag, 21. februar 2012 - 10:44

Den trojaner, som tidligere på måneden blev brugt til at stjæle i alt 700.000 kroner fra otte kunder hos Danske Bank, var beregnet til at gå efter danskere med NemID.

»Målet var danske banker. Det var ikke rettet specifikt mod Danske Bank,« siger sikkerhedskonsulent Peter Kruse fra sikkerhedsfirmaet CSIS til Version2.

Læs også: Se om du har fået NemID-trojaneren: Usynlig for antivirus

De præcise omstændigheder er endnu ikke offentliggjort, men det kan altså være tilfældigt, at det netop var Danske Bank-kunder, som fik stjålet penge i denne omgang.

Ifølge bankernes interesseorganisation Finansrådet var trojaneren ikke bygget over en skabelon for en bestemt bank, men lokkede brugerne i fælden ved at vise et popup-vindue, som bad om en ny NemID-nøgle, mens brugerne allerede var logget ind med NemID.

Læs også: Nyt hacker-trick snød NemID: Sådan gjorde de

Selvom alle otte kunder, som blev udsat for svindlen, alle var kunder i Danske Bank, så var phishing-angrebet ikke rettet specifikt mod Danske Bank, men derimod mod NemID-løsningen.

Ifølge Finansrådet var angrebet dog begrænset til de otte kunder.

»Vi har ikke set andre gennemførte transaktioner,« siger juridisk konsulent Henriette Rolskov fra Finansrådet til Version2.

Det betyder, at selvom den trojanske bagdør skulle have inficeret flere brugeres pc'er end de otte, så var det kun de otte Dansk Bank-kunders konti, som svindlerne fik adgang til.

Præcis hvorfor alle otte var kunder hos netop Danske Bank og ikke fordelt mellem flere af de store danske banker, har det endnu ikke været muligt at få besvaret på grund af den verserende efterforskning af sagen.

Send Tweet
Udskriv

Mere om Datakriminalitet

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

50 millioner kroner mangler: Skattefusk-ofre udleverede selv oplysninger til bagmændene

Udgivet 20. apr 11.28Opdateret 23. apr 12.20

FBI anholder 6 LulzSec-hackere - hacktivister slår igen mod sikkerhedsfirma

Udgivet 7. mar 12.48Opdateret 7. mar 12.52

Sikkerhedsfirma kritiseres for ikke at afsløre smittekilden til NemID-trojaneren

Udgivet 24. feb 6.59Opdateret 15. mar 19.52

Rådet for Større IT-sikkerhed: Danskerne har mistet tilliden til NemID

Udgivet 21. feb 9.40Opdateret 15. mar 19.54

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jakob Damkjær 21. feb. 2012 - 11.58
 
Relativt nemt forbedring...

Kræv IP nr låsning så hvis man er logget ind fra et ip nr kan et andet ip ikke logge ind samtidigt.

I ved lidt ligesom facebook der smidder en advarsel op hver gang du logger ind fra en ny ip og sender dig en mail om at en ny klient har logget ind på din facebook konto (bare med et fysisk brev isteded for en mail).

Hvis der så er et andet ip der forsøger bliver der udskrevet et brev som tilsendes kunden (hvor begge ip nr er påført) og alle transaktioner bliver sat escrow så de accepteres men gennemføres ikke før de godkendes af kunden. Når kunden så acceptere det gennemføres de med priotet, så betalingsdeadlines overholdes.

Desuden vil et krav om NemID ident ved ikke bare login men NemID ident ved handling og kort tidshorisont for at indtaste svarkoden (ie. send penge, søg lån, send besked, download pdf med fortrolig information). Så man skal være dum 2 gange i træk for at man faktisk bliver sårbar overfor konsekvenserne af man in the middle.

Nej det vil ikke gøre det umuligt men en hel del mere svært at gøre noget der er profitabelt.

  • Stem op 0
  • Stem ned 5
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. feb. 2012 - 12.09
 
Ikke kun et bankproblem

Nu er det jo desværre ikke kun et bankproblem - hvis trojaneren ringer hjem til snydetampene hver gang Nem-ID bruges kan en bruger logge ind på skat.dk og medens han kigger på årsopgørelsen tømmer snydetampene hans bankkonto. Eller medens kunden er i netbanken bliver der oprettet et pantebrev i hans hus, hans personlige oplysninger/id stjålet eller noget som vi ikke lige har fantasi til at forudse endnu.

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. feb. 2012 - 12.15
 
Statistisk tilfældighed - kombineret med skødesløse kunder?

Jeg har ikke lært meget om statistik (synes det er ret langhåret), men min sunde fornuft undrer sig over at kun Danske Bank er blevet ramt hvis snydetampene har skudt med spredhagl. Godt nok er Danske Bank en af de store banker, men umiddelbart ville jeg tro at der også ville være en enkelt eller to andre banker med blandt de ramte.

Og tallet kan vel reelt være større end 8 ramte - når man ser hvor mange folk der ikke ønsker at få deres dankort kvitteringer fra butikkerne tænker jeg at det er meget få der afstemmer deres konto. Selv om snydetampene måske kun kan tage 500-1000 kroner fra en konto uden ejeren opdager det, bliver det også til en slags penge hvis man gør det ved 1000 kunder.

Og har alle med store beløb i banken mon opdaget at der har været snydetampe på spil i kongeriget, og efterfølgende tjekket deres konti?

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Faber-Espensen 21. feb. 2012 - 12.24
 
Re: Relativt nemt forbedring...

Kræv IP nr låsning så hvis man er logget ind fra et ip nr kan et andet ip ikke logge ind samtidigt.

I dette tilfælde havde angriberne jo en trojansk hest kørende på systemet, så de kunne helt trivielt have haft trojaneren til at agere proxy for dem og derved omgå en sådan kontrol.

  • Stem op 4
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Madsen 21. feb. 2012 - 12.30
 
Tja

Mon ikke vi kan regne med at de har kigget med på MANGE flere end de 8 konti og så har udvalgt de konti som der var penge på som kunne overføres.

Altså de har måske kigget med på 1000 konti og så har de valgt disse 8 fordi der var store pengebeløb som kunne flyttes og ladet alle "os andre" småfisk med begrænset kassekredit slippe fordi det ikke er døjet værd at flytte sølle 10.000 Kr.

Henrik Madsen

  • Stem op 3
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Dybro 21. feb. 2012 - 13.21
 
Re: Statistisk tilfældighed - kombineret med skødesl...

Det kunne jo være at det var danske bank hjemmesider der var inficeret og har givet det videre til brugerne.
Derfor kun Danske Bank kunder der er blevet rippet...

  • Stem op 0
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen L. Sørensen 21. feb. 2012 - 19.50
 
Re: Statistisk tilfældighed - kombineret med skødesl...

Det kunne jo være at det var danske bank hjemmesider der var inficeret og har givet det videre til brugerne.


Tjah - det kunne da egentlig godt tænkes. Det er jo åbenbart en hemmelighed hvilken side der har haft hesten liggende, selv om det efter min mening ville være god fornuft i at melde ud hvor man kan være inficeret.

  • Stem op 1
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 22. feb. 2012 - 09.38
 
Re: Relativt nemt forbedring...

Hvis man låser IP, så opstår der et nyt problem. Så kan man målrettet gå after den enkelte.
Alle med fast IP bøvler lidt med det problem.
Min oplevelse, har i forbindelse med fast IÅ været, at jeg ikke selv har trafik over forbindelsen, for der er millioner der forsøger at sende et kodeord til adressen.
I realiteten er det et dos angreb, der skal bare ikke så meget til, for de enkelte vil opleve deres forbindelse / router, giver op ret hurtigt.
Er man uden fri trafik, skal man ligeledes slukke forbindelsen, hver gang man ikke er online. Og ja, jeg er f.eks. uden fri trafik.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 22. feb. 2012 - 10.23
 
Re: Statistisk tilfældighed

Med de oplysninger der er kommet frem de sidste dage, må man satse på, at pengene der blev hugget i Danske Bank, kun var et statement.
Der blev simpelthen beskrevet at "vi er her".

Der er absolut intet, der garanterer, at man ikke fortsat er her, med flokke af andre trojanere.

NemID er kompromitteret, sandsynligvis gennem længere tid.
Derfor er det vigtigste stjålet for længe siden, altså oplysninger om alle.
Der er ikke kun tale om mulige kontosaldo. Det er alles identitet, der muligvis er stjålet. Hvilket fjerner grundlaget under den løsning, der pt. udgør fundamentet under det Digitale Samfund.

Der er som sådan kun en eneste løsning på problemet, og det er at trække stikket til NemID.

At sige til alle at de skal formatterer deres HD, er ikke en løsning, for selve NemID er kompromitteret, så det er hos NemID problemet ligger, og det er KUN hos NemID man kan fjerne det.

Det hjælper ikke et klap, at en bruger formatterer sin HD, når selve systemet omkring NemID fortsat er det svage led.
Man kan give en given bruger et nyt nøglekort, men man kan ikke vide om alle andre 3 millioner brugere er kompromitteret, evt. gennem andre ukendte trojanere som ikke hugger penge og derfor ikke bliver detekteret, så derfor er man nød til at slukke for NemID.

Dette scenarie, er DanID/Netz, og alle ansvarshavende politikere og embedsmænd gjort opmærksom på, for meget meget længe siden.

Man har negligeret dette scenarie med, at det var "teoretisk". Men det er det ikke mere, nu er det realiteterne.

Der ligger også noget i, at man har afvist enhver advarsel, fra alle ledende sikkerheds-virksomheder og specialister, i stor set hele verden.
Man har ikke på nogen måde lyttet, men henholdt sig til sin egen bedrevidende holdning.
Dette reducerer mulighederne for at finde hjælp, for ingen vil angribes på deres integritet, for efterfølgende at stille op på, at hjælpe de samme som lige har kaldt en selv for idiot.

DanID/Netz, de ansvarshavende embedsmænd og politikere, har i realiteten kun en meget lille kreds, hvor de kan søge efter og forlange løsning på NemID's udfordringer.
En væsentlig aktør i denne lille kreds, har selv været ude med et forsøg på at dæmme op for problemet. Der er fremstillet et lille program, som kan detekterer om man er angrebet, af en enkelt trojaner.
Der er dog kun tale om en enkelt trojaner, hvilket ikke udgør den samlede udfordring omkring NemID.
Der er heller ikke tale om, at man kan fjerne denne trojaner, kun at man kan detekterer at den eksisterer.

Jeg er også klar over, at der er store investeringer der er tabt, hvis man trækker stikket over for NemID løsningen.
Men det ER den eneste løsning.
Ellers er der fortsat tale om, at alle er udsat for de sårbarheder der ligger i NemID.

  • Stem op 1
  • Stem ned 1
  • Log ind eller opret en konto for at skrive kommentarer
Michael Nielsen 22. feb. 2012 - 17.49
 
lol

@Jakob Damkjær

IP låsning, jeg fár da bare trojanen til at fortage en proxy funktion - dvs det er din egen pc jeg bruger til at hacke dig med.

Ikke for at fornærme dig, men det er sådanne løsninger der har smidt os i den fadese der hedder NemID, nemlig "security by obscurity", og "tæt nok er godt nok"..

Men når designet er fudamentalt usikkert, kan man ikke lappe det.

vedr. skødesløse.

Jeg vil udfordre en hver, giv mig adgang til din maskine for nogle timer (som man har via en trojan), og jeg garantere for jeg kan sende dig via en hvilken-som-helst maskine i verden, uden at du aner det sker..

Nej det her er ikke et socialt problem, men et fundamentalt sikkerheds problem. Det er så nemt at omdirigere traffik på en maskine - MS har lavet nogle hacks der advarere når man ændre i en host-fil, men det virker ikke alle steder..

Vi skal holde op med at sige det var brugerens problem, fordi det er ikke brugerne der har fejlen, det er systemet, kunderne - uagtet hvor ansvarligt de opføre sig, kan ikke gardere sig over for denne slags angreb, pga fundamentale problemer i NemID's design.. Disse fundamentale problemer gør hele løsningen så ufattelig sårbar, at man næsten lige så godt kunne droppe passwords, og bruger navne.. (ja ja det er en overdrivelse), men faktisk giver systemet ikke væsentlig mere sikkerhed end en almindelig brugernavn/password, det er bare en smule mere besværligt, som det her forløb viser...

Bare en skam så mange gerne vil smide skylden på menneskerne, fordi man ikke vil anerkende at Danmark har vist sin inkompetence i denne sag. og man vil ikke anerkende at man godkendte et system, hvor man i forvejen var advaret at det var enormt dårligt strikket sammen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    17 comments.
    Last update 6 minutter 31 sekunder
    Skrevet af Eskild Nielsen
  2. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    5 comments.
    Last update 20 minutter 46 sekunder
    Skrevet af Ebbe Hansen
  3. Kynisk it-guru: »Internettet er basalt set noget lort«

    8 comments.
    Last update 43 minutter 59 sekunder
    Skrevet af Jørgen Abelsen
  4. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    30 comments.
    Last update 1 time 2 minutter
    Skrevet af Jimmy Christiansen
  5. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    2 comments.
    Last update 1 time 26 minutter
    Skrevet af Torben Mogensen
  6. GOTO - programming with the stars (F#)

    10 comments.
    Last update 1 time 33 minutter
    Skrevet af Henrik Schmidt
  7. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 1 time 54 minutter
    Skrevet af Peter Brodersen
  8. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 3 timer 30 minutter
    Skrevet af Jacob Sparre Andersen

Mere debat »

It-virksomheder

Data-Force
|
Praktisk IT
|
Platon Infrastructure
|
CFN People A/S
|
Incube
|
Edora
|
Presswire
|
4C Management Consulting
|
Netop Business Solutions
|
Twins Consulting
|
Liga Distribution
|
SimCorp
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300