Fire nye sikkerheds-trends - her er hackernes yndlings-metoder lige nu

Hackerne arbejder mere og mere professionelt og målrettet, hvor jagten på rå gevinst har voldsomt indflydelse på deres metoder. Her er de fire mest udbredte hacker-metoder lige nu.

Artikel top billede

(Foto: Dan Jensen)

I takt med den stigende professionalisering af hacker-markedet er hackerne efterhånden blevet så dygtige og udstyret med så avancerede værktøjer, at de kan bryde ind i hvad som helst. Hvis de altså vil.

Mens værktøjerne og metoderne bliver mere og mere avancerede i den øverste hacker-liga, bliver automatiseringen mere og mere udbredt i den nederste del - altså der, hvor man udsender spam-mails og halv-dumme phishing-mail.

Sikkerhedsselskabet Proofpoint har netop udsendt en halvårs-rapport, der kaster lys over de mest udbredte hacker-metoder lige nu.

Phishing

Proofpoint kan måle sig til en stigning inden for phishing-forsøg af den klassiske slags, hvor afsenderne forsøger at narre modtageren til at klikke på en attachement i en tilsendt e-mail, som så inficerer computeren.

Proofpoint-chef Kevin Epstein siger, at "mennesker har meget kort hukommelse," og at det derfor er muligt at vende tilbage til denne metode efter en periode på otte-ni år, hvor aktiviteterne på dette område har været lave - ganske enkelt fordi de fleste brugere har været klar over, at de ikke skal klikke på mystiske filer.

Ifølge sikkerhedsselskabet er internet-brugerne i dag primært fokuserede på ikke at klikke på ukendte URL'er.

Ifølge selskabet består de fleste inficerede attachements af en falsk Microsoft Word-fil.

Målrettet mod udvalgte personer

De pågældende attachements bliver dog ikke sendt til alle, og det er en helt ny udvikling, lyder det fra it-sikkerhedsselskabet.

Højt på listen står brugernes arbejdsmail-adresser, da det her er eksempelvis er muligt at få de inficerede mails og filer til at ligne en firma-relateret henvendelse, som brugerne er mere tilbøjelige til at klikke på.

Ifølge Proofpoint er også timingen vigtigt. Således bliver der sendt klart flest phishing-mails ud tirsdag klokken 10.00, som hackerne har fundet ud af ofte er ugens travleste tidspunkt, hvor medarbejderne derfor er mere tilbøjelige til at klikke på de ting, der kommer ind.

Hackernes robotter søger ofte efter navne og mail-adresser på økonomifolk og finansdirektører på firmaers websites.

Sikkerhedsfirmaet anbefaler derfor, at virksomheder overvejer, om det nu også er nødvendigt at have mailadresser og telefonnumre på finansfolk liggende på deres websites.

Alternativt kan man vælge ikke at indeksere 'Om XX"-sitet eller at ændre teksten om de enkelte medarbejdere fra at være tekst-baseret til at være grafik-baseret.

Proofpiont kan desuden se, at hackerne i stor stil er begyndt at kravle rundt på professionele sociale foraer som LinkedIn.

Sociale medier

En fremtrædende tendens blandt hackerne er stærkt fokus på de sociale medier, hvor både firmaer og privatpersoner gavmildt deler ud af alverdens nyttige oplysninger om deres vaner, adresser og meget andet.

For hackerne er omdrejningspunktet store begivenheder - som eksempelvis store sports-begivenheder - der kan samle tusindvis af brugere på bestemte sociale sites.

Hackere har således ifølge selskabet forsøgt at plante malware via sociale medie-sites, der er koblet direkte til store begivenheder som Super Bowl, Valetines Day og lignende.

Ifølge selskabet kan den type angreb både skade en organisations brand, ligesom det kan blive en genvej for malware direkte ind på organisationernes egne websites.

Stærkt forhøjet effektivitet

Er der en ting, som går igen, så er det, at hacker-angrebene bliver stærkt specialiserede og målrettede.

Volumen falder, og man ser ikke mange angreb, hvor der bliver skudt med spredehagl til højre og venstre.

I stedet går hackerne efter udvalgte og specialiserede mål, hvilket blot understreger, at hacker-verdenen har gennemgået en professionalisering gennem de seneste år.

Ifølge Proofpoint-chef Kevin Epstein er hackerne kort og godt blevet bedre til at 'follow the money.'

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

    Thomas Bjørn Nielsen

    Renewtech ApS

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job