Spring til indhold
Fagterm

Botnet

Et botnet er et netværk af inficerede computere, servere og enheder, som kriminelle fjernstyrer uden ejernes viden, typi…

Hvad er botnet?

Et botnet er et netværk af inficerede computere, servere og enheder, som kriminelle fjernstyrer uden ejernes viden, typisk til at udsende spam, gennemføre DDoS-angreb eller gætte adgangskoder i stor skala. En SMV kan blive ufrivillig deltager, hvis en forældet server, router eller enhed kapres. Et aktivoverblik i Ejerblik sikrer, at ingen enhed står glemt og uopdateret hen, klar til at blive en andens våben.

Botnet er infrastrukturen bag mange af de angreb, der ellers omtales hver for sig: den kunstige trafik i et DDoS-angreb, de millioner af phishing-mails og de automatiserede kodeordsgæt kommer alt sammen fra kaprede maskiner verden over. Enhederne rekrutteres automatisk: software scanner internettet efter maskiner med kendte sårbarheder eller fabrikskodeord og inficerer dem uden menneskelig indblanding.

For en SMV er der to risici. Den ene er at blive ramt af botnet-drevne angreb, det er dækket af det almindelige forsvar mod DDoS og phishing. Den anden er at blive en del af problemet: en glemt server, en gammel router, et NAS i kælderen eller en netværkstilsluttet enhed med standardkodeord kan kapres og bruges i angreb mod andre, med virksomhedens internetforbindelse og omdømme som afsender. Ofte opdages det først, når it-udbyderen blokerer forbindelsen, eller virksomhedens mails begynder at ryge i spam.

Forsvaret er hygiejne: skift standardkodeord på alt netværksudstyr, opdatér løbende, og sluk eller udfas enheder, der ikke længere vedligeholdes. Forudsætningen er, at enhederne er kendte. Registrér servere, netværksudstyr og øvrige enheder i Ejerblik med ansvarlig og status, så den glemte boks i kælderen ikke forbliver glemt.

I praksis

For ejerledere er kendskabet til botnet særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermMalwareMalware er en samlebetegnelse for ondsindet software: virus, ransomware, spionprogrammer, bagdøre og andet, der er skabt til at skade, stjæle eller overtage kontrol. For en SMV kommer malware typisk ind via en inficeret vedhæftning, et hacket program eller en forældet softwareinstallation. Et aktivregister i Ejerblik viser, hvilke systemer og enheder virksomheden har, og dermed hvad der overhovedet skal beskyttes og holdes opdateret.FagtermDDoS-angrebEt DDoS-angreb (Distributed Denial of Service) oversvømmer en hjemmeside eller tjeneste med kunstig trafik fra tusindvis af maskiner, indtil den går ned eller bliver ubrugelig. For en SMV betyder det typisk en webshop eller hjemmeside, der er utilgængelig i timer eller dage, med tabt salg til følge. Overblikket i Ejerblik over hosting, domæner og leverandøraftaler viser, hvem der skal handle, og hvad din SLA egentlig dækker, når det sker.FagtermPatch-managementPatch-management er den løbende proces med at installere sikkerhedsopdateringer (patches) på styresystemer, programmer og udstyr, før kendte sårbarheder bliver udnyttet. Manglende opdatering er en af de hyppigste årsager til ransomware-angreb på SMV'er. I Ejerblik dokumenterer du, hvem der har ansvaret for opdatering af hvert system, så opgaven ikke falder mellem to stole.FagtermFirewallEn sikkerhedsløsning der filtrerer netværkstrafik og blokerer uautoriseret adgang. En firewall er et IT-infrastrukturaktiv med ansvarlig leverandør, konfiguration og fornyelsesdato på licensen.FagtermSårbarhedsscanningEn sårbarhedsscanning er en automatiseret gennemgang af virksomhedens systemer, der leder efter kendte sikkerhedshuller: manglende opdateringer, fejlkonfigurationer og svage indstillinger. Den er billigere og hyppigere end en penetrationstest og fungerer som et løbende sundhedstjek. Resultaterne dokumenteres bedst sammen med aktivregisteret, så hvert fund kan kobles til et konkret system og en ansvarlig.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support