Net-kriminelle går efter én bestemt type firmaer

De internet-kriminelle har for længst spottet, hvor de kan stjæle penge og følsomme informationer.

Artikel top billede

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Net-kriminelle går primært efter små og mellemstore virksomheder.

Det er en af de konklusioner, man kan læse i den årlige databrudsrapport fra sikkerhedsfirmaet Verizon, der netop er udkommet.

Rapporten tager temperaturen på hvilke it-trusler og tendenser, der er de største i skrivende stund.

De små er i fare

Forklaringen på hackernes interesse i de små virksomhederer er, at det er langt nemmere at få foden indenfor i de små og mellemstore virksomheder, fordi sikkerheden ikke er på højde med den, man finder i de store firmaer.

Der er måske ikke så mange penge at hente i et lille firma, men mange bække små gør en stor å, fristes man til at sige.

"For de it-kriminelle handler det naturligvis om at få fat i penge uden at blive opdaget, fortæller Wade Baker, Verizon-direktør for risk intelligence, om selskabets resultater i databrudsrapporten.

"Mange små og mellemstore virksomheder prioriterer ikke sikkerheden i samme grad som de store firmaer, og derfor er de blevet det mest yndede angrebsmål for net-kriminelle," forklarer han.

"Hvis sikkerheden er lav, kan net-kriminelle samtidig automatisere angrebene og derved angribe rigtig mange firmaer ad gangen, og derved får de et højt udbytte," lyder forklaringen. 

Lav risiko

Samtidig er risikoen for, at den net-kriminelle bliver opdaget, langt mindre i de små firmaer.

"I mindre virksomheder er man mindre tilbøjelig til at opdage indbrud og derfor langsommere til at respondere og tage aktion overfor indbrud," siger Wade Baker til Computerworld.

Han giver samtidig et par gode tips til, hvordan den mindre virksomhed kan sikre sig.

"Installér og vedligehold en firewall til internetbaserede tjenester for at beskytte data. Hackere kan ikke stjæle, hvad de ikke kan nå," lyder det fra Verizon-manden, og han fortsætter:

"I de programmer, man anvender i virksomheden, skal man ændre forudindstillede legitimations-oplysninger for at forhindre uautoriseret adgang."

Sidst, men ikke mindst, peger han på, at man skal overvåge sine tredjepartsprogrammer og huske at opdatere sin software.

Hele Verizons 2012 databrudsrapport kan læses her (PDF).

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Proceskoordinator til teknisk dokumentation i Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Mobilplan ApS

    Customer Support Specialist

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Sikkerhed | Online

    Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

    Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

    Anne-Sofie Andreasen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S