Skræmmende socialt eksperiment: Så mange benytter 'glemte' USB-nøgler fra gaden

En it-organisation har plantet 200 USB-nøgler på gader og stræder. Herefter har rigtig mange samlet nøglerne op og handlet stærkt uansvarligt, hvilket dog langtfra er den eneste øjenåbner i sikkerhedsundersøgelsen.

Tag 200 USB-nøgler.

Læg dem tilfældige steder i tæt trafikerede områder, og observer så, om disse USB-nøgler med potentielt farlig malware bliver stukket i computere.

Sådan har den amerikanske it-industriorganisation CompTIA tænkt, inden den plantede 200 USB-nøgler i amerikanske storbyer som Chicago, San Francisco, Washinton D.C. og Cleveland.

Resultat: Knap 20 procent af USB-nøglerne blev samlet op og derefter proppet i en computer.

Også selv om der var en reel, overhængende sikkerhedsfare for, at de fremmede USB-nøgler kunne inficere de nysgerrige sjæles computerudstyr med alskens dårligdomme.

Herefter fortsatte flere med at åbne tekstdokumenter på USB-nøglerne, klikke på ejendommelige links og i det hele taget se stort på alle gængse sikkerhedstips i omgangen med de fremmede USB-nøgler, der i værste fald kunne have kompromitteret deres maskiner til ukendelighed.

Det skriver Computerworlds amerikanske modermagasin om et socialt eksperiment, der er blevet udført i USA i slutningen af 2015 på vegne af CompTIA.

Flere øjenåbnere i undersøgelsen
Sideløbende med USB-forsøget har CompTIA også undersøgt 1.200 folks generelle sikkerheds-opførsel, og resultaterne kan nok få et øjenbryn eller to til at løfte sig på en sikkerhedsansvarlig i erhvervslivet.

For 94 procent kobler sig jævnligt på offentlige WiFI-netværk, selvom disse udgør en sikkerhedsrisiko i form af phishing-angreb.

Det kan du læse mere om her: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

At 69 procent udfører arbejdsrelaterede opgaver på de offentlige WiFI-opkoblinger gør ikke ligefrem sagen bedre.

CompTIA-undersøgelsen viste også, at godt en tredjedel af de 1.200 undersøgte personer genbruger deres arbejds-password til privatbrug, mens to ud af tre personer benytter deres arbejdstelefon til private gøremål.

Begge dele er ikke ligefrem en adfærd, der øger sikkerheden hos deres arbejdsgivere, ligesom det heller ikke er superbetryggende, at 37 procent kun skifter deres password en gang om året.

Du er det svageste led
På grund af den noget sløsede omgang med god sikkerhedsskik kan det måske heller ikke overraske, at CompTIA-undersøgelsen viste, at 27 procent af alle teenagere har fået hacket deres personlige informationer.

Denne procentsats ligger på 19 procent for folk, der er ansat i en virksomhed.

Flere sikkerhedsfolk har ellers gennem året påpeget igen og igen, at slutbrugerne udgør en af de allerstørste sikkerhedsrisici mod virksomhedens netværk og dertilhørende fortrolige oplysninger.

Sikkerhedsfolkenes gode råd er derfor, at virksomhederne skal satse benhårdt på at få sine medarbejdere uddannet i de mest basale sikkerhedsforanstaltninger, som altid starter med den sunde fornuft.

Det kan du læse mere om her: Fejl 40 er blandt de værste sikkerheds-mareridt

Læs også:
Her er den største sikkerhedstrussel mod danske virksomheder lige nu: Har du hørt om APT?

På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere


Sikkerhed i virksomheden

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

13. oktober 2016 | Læs mere






Computerworld
Nordkoreas internet tvunget i knæ efter afsløring af landets 28 websites
Afsløringen af Nordkoreas blot 28 hjemmesider har resulteret i så megen nysgerrighed, at besøgende udefra har lagt flere af landets hjemmesider ned.
CIO
Har du nogensinde hørt om CASB? Det måske vigtigste it-sikkerheds-begreb lige nu
En ny sikkerhedsmodel, der lægger sig som et lag mellem cloud-tjenesterne og virksomhedens brugere, har set dagens lys. Fordelene er forbedret sikkerhed, brugerkontrol, overblik og en lang lettere administration af sky-tjenesterne. Sådan virker CASB.
Comon
Tog blot 24 timer: Teenager hacker Apples nye iPhone 7
Apples iPhone 7 er mere sikker end nogensinde før, men alligevel har en 19-årig hacker haft held til at jailbreake telefonen. Det tog under et døgn.
Channelworld
Kæmpe-underskud: Elektronik-kæden Power har tabt 132 millioner kroner på et år
Varehus-kæden Power tabte 132 millioner kroner i 2015. Egenkapitalen er blæst helt væk. Nu venter store ekspansionsplaner imidlertid forude.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.