Artikel top billede

Her er de største sikkerheds-trusler i 2011

En ny og mere aggressiv form for spyware er måske på vej i det kommende år.

Hvad bliver de mest alvorlige trusler mod it-sikkerheden i 2011? Kaspersky Lab har netop udsendt sine bud på truslerne i det kommende år. Den russiske sikkerheds-leverandør advarer blandt andet mod en ny og mere aggressiv form for malware, som også kaldes spyware 2.0.

Hvor spyware 1.0 havde til formål at stjæle brugeroplysninger om eksempelvis bankdata og e-mail-konti, er de såkaldte spyware 2.0-programmer designet til at stjæle et meget bredere spektrum af informationer; hvor brugerne bor, hvor de arbejder, hvor de befinder sig på et givent tidspunkt, hvad de tjener, hvem deres venner er, hvem deres familie er, eller hvad deres øjenfarve er.

Programmet gennemsøger hvert et foto, hvert et dokument, hvert et stykke musik og alle andre filer, det kan komme i nærheden af. Kaspersky Lab mener at nogle firmaer er parat til at betale store summer for sådanne oplysninger, der eksempelvis kan bruges til meget målrettet markedsføring.

Men ellers er det stjålne bankoplysninger, spam, DDoS-angreb, pengeafpresning og svindel, som fortsat vil fylde lommerne hos de it-kriminelle i 2011.

Det forudsiges at der kommer en stigning i angreb på 64-bit-platforme, ligesom der sandsynligvis også kommer flere trusler mod mobile enheder med Android.

En af de interessante tendenser er, at der sker en professionalisering af it-kriminaliteten. Der kommer flere målrettede angreb mod virksomheder, hvor man direkte går efter industriel spionage og pengeafpresning.

Den berømte Stuxnet-orm, der formentlig var påtænkt at ramme atomkraftværker i Iran, får også et par ord med på vejen. Her er der tale om et softwareprogram, som er skrevet til at ødelægge fysisk udstyr. Dermed krydser det grænsen mellem den virtuelle og virkelige verden.

Kaspersky Lab forventer at der kommer flere af denne type sofistikerede angreb, men regner med at målet vil være informationstyveri og ikke sabotage.

Det forudsiges desuden at 2011 vil byde på en ny generation af mere organiserede og udspekulerede malware-programmører og et stigende antal angreb på brugere i virksomheder kombineret med et gradvist fald i direkte angreb på almindelige brugere.

De it-kriminelle vil i stadig større omfang forsøge at udnytte sikkerhedshuller – særligt i Adobe-programmer samt i Apple-produkter såsom Safari, QuickTime og iTunes. De kriminelle er i stand til at reagere hurtigere og hurtigere på fejl i systemerne. For få år siden var det næsten uhørt, at sikkerhedshuller blev udnyttet inden for en enkelt dag (en såkaldt Zero-day attack) – i dag er det normalen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere