Microsoft-indbrud sætter fokus på sikkerhed i hjemme-pc'er

Microsoft-hackeren kom sandsynligvis ind i firmaets netværk gennem en hjemme-pc hos en medarbejder.

Det er ikke længere nok at virksomheder beskytter pc'er på kontoret mod indbrud. Beskyttelsen skal også omfatte alle de ansattes hjemme-pc'er, hvis medarbejderne har adgang til firmaets netværk hjemmefra.


Meget tyder nu på, at Microsoft-angrebet skete gennem en hjemme-pc hos en medarbejder, der koblede sig på det virtuelle netværk fra hjemmet. Avisen New York Times citerer unavngivne kilder hos Microsoft, som bekræfter at hackeren slap ind ved at overtage kontrollen over en hjemme-pc hos en Microsoft-ansat.


Mange virksomheder er ikke opmærksomme på, at IT-sikkerheden også skal omfatte hjemme-pc'er. "Jeg har ved flere lejligheder gennemgået eksisterende sikkerheds-politikker og i ca. 70-80% af tilfældene har regelsættet ikke tydeligt nok omfattet brugen af hjemme-pc´ere," siger Peter Kruse fra sikkerhedsfirmaet Virus112.


Han gør opmærksom på, at en medarbejder, som har adgang til et netværk fra en hjemme-pc, skal opføre sig på samme ansvarlige måde derhjemme som på arbejde. Sikkerheds-politikken bør derfor omfatte brugere af hjemme-pc'ere på arbejdspladser.


"En kompromitteret hjemmePC med adgang til et virtuelt netværk er det samme som at en hacker får direkte adgang til et netværk," siger Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere