Antallet af sikkerhedsbrister eksploderet

Antallet af rapporterede sikkerhedsbrister har oversteget tallet for sidste år. Virus og orme bliver mere og mere sofistikerede, og hackerne er i dag langt mere fokuserede på at blive set. Sådan lyder vurderingen fra den amerikanske sikkerhedsguru, Elias Levy.

Antallet af rapporterede sikkerhedsbrister har allerede nu oversteget antallet for sidste år. Virusser og orme bliver stadigt mere sofistikerede, og mønstret omkring hacking har også ændret sig. Det vurderer den amerikanske sikkerhedsguru, Elias Levy.

Han har i mange år været fast tilknyttet sikkerhedstjenesten BugTraq, hvor han har været med til at afsløre sikkerhedshuller. Senest har han været med til at danne firmaet SecurityFocus, der for nylig er blevet købt af Symantec.

På et seminar arrangeret af FortConsult gav han sin vurdering af trusselsbilledet, som det ser ud nu og i fremtiden.

Flere huller end nogensinde før

Elias Levy fortalte, at man allerede på nuværende tidspunkt har oversteget antallet af rapporterede sikkerhedshuller i forhold til sidste år, hvor der blev fundet cirka 1560 nye huller. I år er man allerede nået op på omkring 2400. Det er ny rekord.

Ifølge Elias Levy går der i dag kortere tid fra et hul opdages, til nogen har udnyttet det. Det stiller store krav til kompetencen omkring IT-sikkerhed og skaber et behov for pålidelige informationer om sikkerhedshuller.

- Det vigtige er, at de ansvarlige hurtigt får advarsler om huller, så de kan tage deres forholdsregler, sagde han.

Hacker for deres egen skyld

Elias Levy fortæller, at man i de senere år har set ændring i de idealer, som hackere bruger som undskyldning for deres indbrud i diverse systemer. Tidligere var de, der blev angrebet, oftest firmaer og organisationer, der blev mistænkt for at tilbageholde informationer

- Tidligere var det i stor grad sådan, at hackerne arbejdede ud fra et ideal om fuld åbenhed på internettet. Det er ikke længere tilfældet. Vi ser mere og mere en tendens til, at grupper af hackere arbejder for at gøre opmærksom på sig selv ved at ændre på indholdet af hjemmesider, så enhver kan konstatere, at de har hacket systemet. Det er sådan lidt i stil med ?se mig!?, sagde sikkerhedseksperten.

Det betyder, at hvem som helst, der har en sårbar hjemmeside, kan risikere at blive mål for et deface.

Ormen kommer

Et andet problem er, at de virusser og orme, som kommer ud med jævne mellemrum, bliver stadig mere avancerede. Typisk er det den måde, de spreder sig på, der er blevet bedre. Virusserne og ormene har simpelthen flere kanaler, de kan anvende, når de skal inficere en anden computer.

- Nimda er et godt eksempel på en meget avanceret orm med flere kanaler, som den spreder sig igennem. Nimda havde fem kanaler. Det er væsentligt flere, end vi har set tidligere. Igen øger det behovet for, at man sikrer sig ordentligt og får pålidelig information om sikkerhedshuller, sagde Elias Levy.

Ledelsens ansvar

Elias Levy gav følgende råd til ledere, der vil højne IT-sikkerheden i deres virksomhed:

- Man skal tænke sikkerhed som kvalitet. Sikkerhed er jo en proces, hvor man konstant skal vurdere truslen og de konsekvenser, der kan være af et indbrud i systemet.

Han mente dog ikke, at man skal sikre mod alle de trusler, der findes:

- Man skal se på hvilke systemer, man har, som kan være sårbare, og om de indeholder information, som ikke må falde i de forkerte hænder. Hvis det er tilfældet, er det klart, at man lave tiltag, der kan sikre disse informationer bedre. Men samtidig er der jo ingen grund til at sikre mod noget, der ikke vil være et problem.

Han sagde, at det er ledelsens ansvar at sørge for, at sikkerheden er i orden.

- Ledelsens opgave er at sørge for at fastlægge i hvor høj grad, man skal sikre sig. Når man har fastlagt det, skal man sørge for, at man lever op til det. Det er ikke IT-afdelingens ansvar at fastlægge virksomhedens sikkerhedspolitik. Den skal blot sørge for, at beslutningerne føres ud i livet, siger Elias Levy.

Læses lige nu

    Annonce

    KMD A/S

    Support Consultant

    Nordjylland

    Capgemini Danmark A/S

    Client Partner

    Københavnsområdet

    Capgemini Danmark A/S

    Strategy & Transformation Consultant

    Midtjylland

    Kræftens Bekæmpelse

    IT-driftsleder

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

    Nikolaj Henrik Pieter Jansen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest