Angrep. Velkjent teknologi ligger bak nettangrepene som kommer samtidig med russernes militære operasjoner i Georgia. Foto: GLEB GARANICH

Krigen i Georgia: Maktesløse mot dataangrep

Georgia har stått maktesløse mot voldsomme dataangrep i krigen med Russland. Teknologien er velkjent, men norske nettsteder er i samme situasjon.

Samtidig med den væpnede konflikten med Russland, er Georgia utsatt for kraftige dataangrep som setter myndighetenes nettsider ut av spill. Norsk Sikkerhetsmyndighet har aldri tidligere sett større virtuelle angrep i en krisesituasjon.

Angrepene kalles tjenestenektangrep, eller botnet-angrep, og foregår ved at flere tusen pc-er kobles sammen i et nettverk uten at eierne vet om det. Armadaen av maskiner kommanderes til å gå inn på ett nettsted samtidig.

Nettsteder flest er ikke laget for å tåle slik trafikk, og da stopper de opp. Dermed stenges andre nettbrukere ute, og i dette tilfellet klarer ikke myndighetene å nå ut til befolkningen med informasjon.

Les også: Sier ikke lenger ja til nettpoliti

Ikke spektakulært

Denne botnet-teknologien er velkjent og brukt i dataangrep i en årrekke.

– Det som er skjedd i Georgia, er ikke noe spektakulært, sett fra et teknologisk ståsted, sier assisterende direktør Christophe Birkeland ved Norsk Sikkerhetsmyndighet (NSM).

Han ledet inntil nylig NSMs utrykningsstyrke, som kalles Norwegian Computer Emergency Response Team, Norcert.

Les også: Støtter klagenemnd for fildeling

Har deltatt

Norcert samarbeider med søsterorganisasjoner over hele verden for å avdekke og stoppe angrep og trusler over nettet.

– Problemet er at systemene verken i Georgia eller her hjemme er designet for å motta titusenvis av henvendelser hvert sekund, og da kneler systemet, sier Birkeland. Norcert har deltatt i arbeidet med å stoppe angrepene i Georgia.

– Det er mulig å finne maskinene som koordinerer angrepene, men langt vanskeligere å finne personene som står bak, påpeker han. '

Les også: Giske i fildelingsfilm

Ingen beskyttelse

Situasjonen er mye den samme i Norge.

– Hos verken bedrifter eller offentlige myndigheter er det vanlig å beskytte seg mot slike angrep, sier Birkeland.

Telenor er blant de større leverandørene av nettsteder, en såkalt Internet Service Provider, ISP. De færreste av kundene har tatt initiativ til å beskytte seg.

– Det er i første rekke virksomheter som har opplevd et angrep før, som ønsker å bruke penger på teknologi som kan redusere risikoen for angrep, sier avdelingsleder Frank Stien ved Telenor Security Operation center (TSOC) i Arendal.

Konkurs

Dette dreier seg om blant annet økt båndbredde, sikkerhetskopier av nettstedet på en annen server og en avtale med ISP-en om overvåking av trafikk.

– Men når angrepet allerede er i gang, er toget gått. Er det snakk om en bank eller nettbutikk som settes ut av spill på nettet i en ukes tid, er bedriften konkurs, sier Stien.

Verktøy virker ikke

Selv om du legger tid og penger i beskyttelse mot tjenestenektangrep, har du ingen garanti for at virksomheten slipper unna.

Overvåking kan avdekke ekstrem økning i trafikken, og da er det ennå tid til å sette i verk mottiltak, som å øke båndbredden og starte jakten på kilden for angrepet.

– Det største problemet kan være å finne ut om trafikkøkningen er vennligsinnet eller et angrep, sier Stien.

Enkle angrep blir oppdaget av systemene, mens mer kompliserte utgaver kan kamufleres som ordinær datatrafikk.

Dermed kan angrepet være fullført, og nettstedet satt ut av spill, før man rekker å reagere.


Del på Facebook:

Dette er botnet-angrep

  • Tjenestenektangrep foregår ved at en aktør bryter seg inn i flere tusen datamaskiner og tar kontrollen over dem.
  • Maskinene blir dermed en armada av roboter, ”bot-er” i et nettverk, ”botnet”. Programvare for å etablere et slik nettverk koster om lag 300 kroner.
  • Masinene kan deretter kommanderes til å gå inn på en bestemt nettadresse. De fleste nettsteder tåler ikke slik massiv trafikk og stopper opp.
  • Angrepene brukes for å stoppe kommunikasjon utad, forsinke trafikk, utpressing eller for å stoppe konkurrerende virksomheter.

Kilder: Norcert, Norsis og Telenor


 
Bestill abonnement Ett års abonnement av Teknisk Ukeblad kun 1590 kr! Bestill nå eller SMS kodeord TU til 2007

Illustrasjonsfoto: colourbox.com

Nå blir klimaskeptikerne hørt

Den neste store rapporten fra FNs klimapanel legger vekt på kritikernes innvendinger. Les mer

Klimadebattanter, skjerp dere!

Foto: Håkon Jacobsen Er det feil å intervjue lederen av FNs klimapanel? Selvfølgelig ikke, men kommentarene på tu.no viser at leserne ikke klarer å debattere klima på en saklig måte. Les mer

Utenlandske ingeniører redder industriveksten

Foto: Anders J. Steensen Det er flaut at vi ikke klarer å utdanne nok sivilingeniører selv, mener Norsk Industri. Les mer


71 år og like kald

Foto: Electrolux Ikke mange maskiner har gått like kontinuerlig i tiår etter tiår. Les mer

Denne blir ladbar neste år

Foto: Mitsubishi Tredje generasjon Mitsubishi Outlander kommer som ladbar hybrid. Les mer

Yme-plattformen kan være ubrukelig

Foto: Maiken Ree En konstruksjonsfeil kan gjøre Yme-plattformen ubrukelig i Nordsjøen. 12 milliarder kroner kan være tapt. Les mer

– Byggenæringen må tilpasse seg et klima i endring

Foto: Fredrik Drevon Navarsete markerer seg som bygningsminister med grønne ambisjoner. Les mer




Abonner på IT-nyheter

RSS RSS-feed for IT finner du her: www.tu.no/rss/it

Søk i skattelistene

Skriv fornavn og etternavn:

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Fikk du med deg

Bygget studentbolig på 8,8 m2

Foto: Jan Nordén Her er Sveriges minste studentbolig.
Les mer

Her tjente ingeniørene mest

Foto: Dag Yngve Dahle NITOs lønnsstatistikk er her.
Les mer

Slik kan Costa Concordia berges

Foto: Illustrasjon: Lina Merit Jacobsen Bergingen kan bli en svært kostbar og tidkrevende jobb.
Donald-metoden kan brukes

Her er kameraet barna ikke ødelegger

Foto: Stein Jarle Olsen Nikons nye kamera er vanntett og tåler fall.
Les mer

Underholdning

Annonsebilag til Teknisk Ukeblad

Teknisk Ukeblad - Redaktørseil© 1995-2012 Teknisk Ukeblad Media AS
Ansv. redaktør: Tormod Haugstad
Annonsere: Informasjon og priser
Telefon/faks: 23 19 93 00/23 19 93 01
E-post redaksjonen: Nett - papir/blad
Besøksadresse: Sørkedalsveien 10 C, Majorstuen, Oslo, Norge
Postadresse: PB 5844 Majorstuen, N-0308 Oslo
Faktura-adresse: Teknisk Ukeblad Media, v/Kvestor Pro AS,
Brugata 2b, N-2500 Tynset
© 1995-2012 Teknisk Ukeblad Media AS - www.tu.no
Innholdet i utskriften er vernet etter åndsverklovens regler.
Utskriften er kun til privat bruk og kan ikke benyttes på annen måte.
Kopiering eller spredning av innholdet krever avtale med rettighetshaver eller Kopinor.