Datatyveri gennem USB-porten

Sikkerhedseksperter advarer om at USB-porten kan udgøre en hidtil overset sikkerhedsrisiko i virksomhedens netværk.

Tilslut et lille digitalt kamera til USB-porten på en ledig computer i det lokale netværk og du kan downloade fortrolige dokumenter eller uploade en skadelig virus. Firmaet SecureWave i Luxembourg advarer om at dette scenarie er en realistisk trussel mod virksomheder - og hverken firewalls eller antivirus-software kan beskytte mod et sådant internt angreb.

USB-porten er hackerens seneste angrebsvej ind i virksomhedens systemer. Det kræver fysisk adgang til en maskine, der er tilsluttet netværket, men flere undersøgelser har vist at mange angreb kommer fra nuværende eller tidligere medarbejdere.

Et digitalt kamera er det perfekte værktøj for en potentiel hacker. Det er lille, kan nemt kobles til USB-porten, har stor hukommelses-kapacitet og kan både anvendes til at downloade og uploade data til virksomhedens netværk.

SecureWave har udviklet to værktøjer, som skal forhindre angreb gennem USB-porten. Programmet SecureNT kontrollerer adgang til USB-porten og kan f.eks. indstilles til at blokere enhver form for lagerenheder, men tillade USB-mus og -tastaturer.

Et andet produkt fra SecureWave, SecureEXE, kontrollerer afvikling af enhver form for programfiler på computeren.

Link:

  • SecureWave


  • (Kilde: NewsBytes)




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Despec Denmark A/S
    Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Computerworld Cloud & AI Festival 2025

    Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    17. september 2025 | Læs mere


    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere