Din bogholder taster bankkoden ind. Skærmen ser normal ud.
Men hun sender login direkte til hackerne, fordi jeres fem år gamle router blev kapret natten før.
Det lyder som fiktion. Men det er præcis sådan DNS-kapring fungerer.
Hackerne udnytter routere, der aldrig bliver patchet
I januar offentliggjorde sikkerhedsforskere, at hackere aktivt udnytter en kritisk sårbarhed i ældre D-Link routere. Angrebet har kørt siden november.
Og der kommer aldrig en patch.
Routerne er nemlig “End of Life”. D-Link stoppede med at opdatere dem i 2020. Men de kører stadig i tusindvis af kontorer, lagerhaller og hjemmearbejdspladser.
Mønstret bag den er beskrevet under hvorfor kendte sårbarheder bliver udnyttet i årevis.
Sådan virker DNS-kapring
Når hackerne overtager routerens DNS-indstillinger, styrer de, hvor jeres trafik sendes hen.
Banken bliver til en falsk bank. Leverandørportalen bliver en falsk portal. Alt ser rigtigt ud.
Indtil det ikke gør.
Det værste er, at I først opdager det, når pengene er væk eller ransomwaren ruller.
15% undlader basale sikkerhedstiltag
Ifølge IT-Branchen undlader 15% af danske SMV’er stadig helt basale sikkerhedstiltag som løbende opdatering af software og udstyr.
Og Erhvervsstyrelsen vurderer, at 40% af SMV’erne har et sikkerhedsniveau, der ikke matcher deres risikoprofil.
End of Life-udstyr er ikke bare gammelt. Det er en åben dør.
Fem ting du bør gøre nu
Lav et inventar over alt netværksudstyr. Hvornår er det købt? Modtager det stadig opdateringer? De fleste virksomheder ved ikke, hvad der står i teknikrummet. Eller hvornår det sidst blev tjekket.
Tjek producentens EOL-datoer. Sæt kalendernotifikationer, før supportperioden udløber. End of Life kommer ikke som en overraskelse, hvis I planlægger det.
Udskift det, der ikke længere opdateres. Der findes ingen anden løsning. En router uden sikkerhedsopdateringer er en router, der venter på at blive kompromitteret.
Skift standardpassword på alle routere og netværksudstyr. Hackerne prøver de fabriksindstillede koder først. “admin/admin” er ikke en adgangskode. Det er en invitation.
Segmentér jeres netværk. Hvis I ikke kan udskifte en gammel enhed med det samme, så isolér den fra resten af netværket. En kompromitteret router i et isoleret segment kan ikke sprede skaden.
Routeren er fundamentet
I kan have den bedste firewall, den nyeste antivirus og den mest grundige træning.
Hvis routeren er kompromitteret, betyder det ingenting. Alt går igennem routeren. Hvis hackerne kontrollerer den, kontrollerer de alt.
Få kortlagt jeres netværksudstyr
En teknisk sikkerhedsgennemgang kortlægger alt netværksudstyr i jeres infrastruktur. Ikke hvad I tror, der kører, men hvad der faktisk står og summer. Inklusiv de routere og switches, ingen har tænkt over i årevis.
En penetrationstest viser, om en angriber faktisk kan udnytte jeres netværksudstyr til at få adgang. Ikke i teorien, men i praksis.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv det udstyr, der burde have været skiftet for længe siden.
Hvornår har I sidst tjekket, om jeres router stadig får sikkerhedsopdateringer?
Har du brug for at vide, hvad der faktisk kører i jeres netværk? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




