En rad nya attacker mot privatpersoners hemmaroutrar har upptäckts av säkerhetsföretaget Palo Alto Networks. Attackerna tar över de routers som infekteras och kan leda till en långsam internetuppkoppling för de som drabbas. Teckna din prenumeration på Aktuell Säkerhet här I maj genomfördes tre större attacker mot privatpersoners routrar och attackerna kommer troligen fortsätta under hösten, […]
Linda Kante
Uppdaterad: 17 augusti 2018Publicerad: 17 augusti 2018
En rad nya attacker mot privatpersoners hemmaroutrar har upptäckts av säkerhetsföretaget Palo Alto Networks. Attackerna tar över de routers som infekteras och kan leda till en långsam internetuppkoppling för de som drabbas.
I maj genomfördes tre större attacker mot privatpersoners routrar och attackerna kommer troligen fortsätta under hösten, enligt Palo Alto Networks. De som genomför attackerna bygger genom rader av attacker upp ett allt större nätverk av routrar och annan hemelektronik som de sedan kan använda för att genomföra IT-attacker. Det här gör att vanliga privatpersoner blir ovetande medhjälpare i stora IT-attacker.
Attackerna går ut på att använda routers som ett så kallat botnet för en överbelastningsattack (DDoS). Vid en överbelastningsattack skickas stora mängder av webbtrafik till en webbplats som attacken vill slå ut. En sådan attack drabbade till exempel i förra veckan svenska Socialdemokraternas sajt, som överbelastades och låg nere under en period.
Överbelastningsattacker som dessa kan ha som mål att vilja ställa till problem och ta ner en webbplats de som utför attacken inte gillar, eller för att utöva utpressning mot de som äger webbplatsen.
De som står bakom angreppen utnyttjar de lösenord som finns förinstallerade från fabriken i routrar och annan hemelektronik. Dessa lösenord finns sökbara på internet för alla sorters apparater. Förutom dessa utnyttjas säkerhetshål i routrarnas programvara, vilket blir möjligt om inte alla programvaruuppdateringar gjorts.
Palo Alto Networks ger följande tips för att minimera risken att bli attackerad:
1. Återställ routern. När man drar ur sladden ur kontakten så återställer sig routern vanligtvis till fabriksinställningarna. Då går det ofta att bli av med problemet.
2. Ändra lösenordet. Det lösenord som är inställt från fabriken brukar vara välkänt av de som genomför denna typ av attack.
3. Uppdatera programvaran. Routers får ofta nya uppdateringar som skyddar mot nyupptäckta säkerhetsproblem. Uppdaterade apparater är skyddade.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.