Skræmmende socialt eksperiment: Så mange benytter 'glemte' USB-nøgler fra gaden

En it-organisation har plantet 200 USB-nøgler på gader og stræder. Herefter har rigtig mange samlet nøglerne op og handlet stærkt uansvarligt, hvilket dog langtfra er den eneste øjenåbner i sikkerhedsundersøgelsen.

Annonce:
Annonce:
Tag 200 USB-nøgler.

Læg dem tilfældige steder i tæt trafikerede områder, og observer så, om disse USB-nøgler med potentielt farlig malware bliver stukket i computere.

Sådan har den amerikanske it-industriorganisation CompTIA tænkt, inden den plantede 200 USB-nøgler i amerikanske storbyer som Chicago, San Francisco, Washinton D.C. og Cleveland.

Resultat: Knap 20 procent af USB-nøglerne blev samlet op og derefter proppet i en computer.

Også selv om der var en reel, overhængende sikkerhedsfare for, at de fremmede USB-nøgler kunne inficere de nysgerrige sjæles computerudstyr med alskens dårligdomme.

Herefter fortsatte flere med at åbne tekstdokumenter på USB-nøglerne, klikke på ejendommelige links og i det hele taget se stort på alle gængse sikkerhedstips i omgangen med de fremmede USB-nøgler, der i værste fald kunne have kompromitteret deres maskiner til ukendelighed.

Det skriver Computerworlds amerikanske modermagasin om et socialt eksperiment, der er blevet udført i USA i slutningen af 2015 på vegne af CompTIA.

Flere øjenåbnere i undersøgelsen
Sideløbende med USB-forsøget har CompTIA også undersøgt 1.200 folks generelle sikkerheds-opførsel, og resultaterne kan nok få et øjenbryn eller to til at løfte sig på en sikkerhedsansvarlig i erhvervslivet.

For 94 procent kobler sig jævnligt på offentlige WiFI-netværk, selvom disse udgør en sikkerhedsrisiko i form af phishing-angreb.

Det kan du læse mere om her: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

At 69 procent udfører arbejdsrelaterede opgaver på de offentlige WiFI-opkoblinger gør ikke ligefrem sagen bedre.

CompTIA-undersøgelsen viste også, at godt en tredjedel af de 1.200 undersøgte personer genbruger deres arbejds-password til privatbrug, mens to ud af tre personer benytter deres arbejdstelefon til private gøremål.

Begge dele er ikke ligefrem en adfærd, der øger sikkerheden hos deres arbejdsgivere, ligesom det heller ikke er superbetryggende, at 37 procent kun skifter deres password en gang om året.

Du er det svageste led
På grund af den noget sløsede omgang med god sikkerhedsskik kan det måske heller ikke overraske, at CompTIA-undersøgelsen viste, at 27 procent af alle teenagere har fået hacket deres personlige informationer.

Denne procentsats ligger på 19 procent for folk, der er ansat i en virksomhed.

Flere sikkerhedsfolk har ellers gennem året påpeget igen og igen, at slutbrugerne udgør en af de allerstørste sikkerhedsrisici mod virksomhedens netværk og dertilhørende fortrolige oplysninger.

Sikkerhedsfolkenes gode råd er derfor, at virksomhederne skal satse benhårdt på at få sine medarbejdere uddannet i de mest basale sikkerhedsforanstaltninger, som altid starter med den sunde fornuft.

Det kan du læse mere om her: Fejl 40 er blandt de værste sikkerheds-mareridt

Læs også:
Her er den største sikkerhedstrussel mod danske virksomheder lige nu: Har du hørt om APT?

På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Kompetera A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
Bondefanget? Tilbud på printere på 20.000 kroner blev til lejeaftale til 300.000 kroner
Et privathospital skulle have nye printere til 20.000 kroner, men er endt med en leasing-regning, der løber op i 300.000 kroner. "Jeg føler mig snydt og bondefanget," fortæller administrationschefen fra privathospitalet.
CIO
Ny CIO til Pandora - henter top-CIO fra GN Store Nord
Smykkegiganten Pandora henter ny CIO fra GN Store Nord. Han skal stå i spidsen for at opbygge en global it-organisation.
Channelworld
Tidligere topchef for HP Danmark færdig som CEO efter kun et år på posten - forlader Tia midt i juridisk slagsmål
Midt i et uafklaret juridisk slagsmål mellem kapitalfonden EQT og de tidligere ejere af softwarehuset TIA Technology, har selskabet skiftet ud på direktørposten.
White paper
Innovation gennem intelligent forretningsdrift
Intelligent Business Operations gør det muligt at transformere missionskritisk indsigt til den rette handling og derved styrke forretningen.