Skræmmende socialt eksperiment: Så mange benytter 'glemte' USB-nøgler fra gaden

En it-organisation har plantet 200 USB-nøgler på gader og stræder. Herefter har rigtig mange samlet nøglerne op og handlet stærkt uansvarligt, hvilket dog langtfra er den eneste øjenåbner i sikkerhedsundersøgelsen.

Tag 200 USB-nøgler.

Læg dem tilfældige steder i tæt trafikerede områder, og observer så, om disse USB-nøgler med potentielt farlig malware bliver stukket i computere.

Sådan har den amerikanske it-industriorganisation CompTIA tænkt, inden den plantede 200 USB-nøgler i amerikanske storbyer som Chicago, San Francisco, Washinton D.C. og Cleveland.

Resultat: Knap 20 procent af USB-nøglerne blev samlet op og derefter proppet i en computer.

Også selv om der var en reel, overhængende sikkerhedsfare for, at de fremmede USB-nøgler kunne inficere de nysgerrige sjæles computerudstyr med alskens dårligdomme.

Herefter fortsatte flere med at åbne tekstdokumenter på USB-nøglerne, klikke på ejendommelige links og i det hele taget se stort på alle gængse sikkerhedstips i omgangen med de fremmede USB-nøgler, der i værste fald kunne have kompromitteret deres maskiner til ukendelighed.

Det skriver Computerworlds amerikanske modermagasin om et socialt eksperiment, der er blevet udført i USA i slutningen af 2015 på vegne af CompTIA.

Flere øjenåbnere i undersøgelsen
Sideløbende med USB-forsøget har CompTIA også undersøgt 1.200 folks generelle sikkerheds-opførsel, og resultaterne kan nok få et øjenbryn eller to til at løfte sig på en sikkerhedsansvarlig i erhvervslivet.

For 94 procent kobler sig jævnligt på offentlige WiFI-netværk, selvom disse udgør en sikkerhedsrisiko i form af phishing-angreb.

Det kan du læse mere om her: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

At 69 procent udfører arbejdsrelaterede opgaver på de offentlige WiFI-opkoblinger gør ikke ligefrem sagen bedre.

CompTIA-undersøgelsen viste også, at godt en tredjedel af de 1.200 undersøgte personer genbruger deres arbejds-password til privatbrug, mens to ud af tre personer benytter deres arbejdstelefon til private gøremål.

Begge dele er ikke ligefrem en adfærd, der øger sikkerheden hos deres arbejdsgivere, ligesom det heller ikke er superbetryggende, at 37 procent kun skifter deres password en gang om året.

Du er det svageste led
På grund af den noget sløsede omgang med god sikkerhedsskik kan det måske heller ikke overraske, at CompTIA-undersøgelsen viste, at 27 procent af alle teenagere har fået hacket deres personlige informationer.

Denne procentsats ligger på 19 procent for folk, der er ansat i en virksomhed.

Flere sikkerhedsfolk har ellers gennem året påpeget igen og igen, at slutbrugerne udgør en af de allerstørste sikkerhedsrisici mod virksomhedens netværk og dertilhørende fortrolige oplysninger.

Sikkerhedsfolkenes gode råd er derfor, at virksomhederne skal satse benhårdt på at få sine medarbejdere uddannet i de mest basale sikkerhedsforanstaltninger, som altid starter med den sunde fornuft.

Det kan du læse mere om her: Fejl 40 er blandt de værste sikkerheds-mareridt

Læs også:
Her er den største sikkerhedstrussel mod danske virksomheder lige nu: Har du hørt om APT?

På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sikkerhed i virksomheden - Ballerup

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

05. oktober 2016 | Læs mere


Netværksvirtualisering, SSD og storage

Mange overvejer i dag at flytte hele eller dele af it-opgaverne ud i en cloud-løsning, mens andre opgaver - som regel de forretningskritiske - ofte bliver hjemme. Det gør det gode datacenter til en afgørende brik for enhver virksomhed. Kom og hør Danmarks bedste datacenter-leverandørers bud på fremtidens datahåndtering.

11. oktober 2016 | Læs mere


Sikkerhed i virksomheden

Angrebene på it-sikkerheden bliver stadig mere målrettede og professionelle. Det sætter dig som sikkerhedsansvarlig i et krydspres mellem behovet for oplyste brugere, behovet for at etablere et forsvar og samtidig behovet for at overholde budgetterne. Kom og hør, hvordan du skaber større sikkerhed i din virksomhed.

13. oktober 2016 | Læs mere






Computerworld
Fem luskede phishing-kneb: Disse svindelnumre hopper vi på igen og igen
Her er fem af spam-slynglernes yndlings-svindelnumre, når du skal snydes til at klikke dig ind i en online-fælde. Du kan også læse tips til, hvordan du undgår at ryge i fælderne.
CIO
Er du klar? Sådan skal Windows 10 blive en lækkerbidsken for virksomhederne
Microsoft Ignite, Atlanta: Udrulningen af Windows 10 til private forbrugere er gået over stok og sten. Nu kommer turen til erhvervslivet, som Microsoft med en række tiltag forsøger at gøre interesseret i styresystemet. Og der er ingen vej uden om.
Comon
Mange Android-brugere i problemer efter opgradering: Ender med start-loop og batteribøvl
Opgraderingen til Android 7 driller masser af Nexus-brugere, der har problemer efter opdateringen.
Channelworld
Atea sigtet i stor bestikkelsessag: Kan komme til at koste selskabet dyrt
Også Atea er sigtet af politiet i den store bestikkelsessag. Det kan komme til at koste selskabet dyrt.
White paper
Intelligente forretningsprocesser
Læs her om de centrale egenskaber ved intelligente forretningsprocesser, deres fordele og hvordan du hæver dine egne forretningsprocessers IQ.