Net-kriminelle går efter én bestemt type firmaer

De internet-kriminelle har for længst spottet, hvor de kan stjæle penge og følsomme informationer.

Artikel top billede

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Net-kriminelle går primært efter små og mellemstore virksomheder.

Det er en af de konklusioner, man kan læse i den årlige databrudsrapport fra sikkerhedsfirmaet Verizon, der netop er udkommet.

Rapporten tager temperaturen på hvilke it-trusler og tendenser, der er de største i skrivende stund.

De små er i fare

Forklaringen på hackernes interesse i de små virksomhederer er, at det er langt nemmere at få foden indenfor i de små og mellemstore virksomheder, fordi sikkerheden ikke er på højde med den, man finder i de store firmaer.

Der er måske ikke så mange penge at hente i et lille firma, men mange bække små gør en stor å, fristes man til at sige.

"For de it-kriminelle handler det naturligvis om at få fat i penge uden at blive opdaget, fortæller Wade Baker, Verizon-direktør for risk intelligence, om selskabets resultater i databrudsrapporten.

"Mange små og mellemstore virksomheder prioriterer ikke sikkerheden i samme grad som de store firmaer, og derfor er de blevet det mest yndede angrebsmål for net-kriminelle," forklarer han.

"Hvis sikkerheden er lav, kan net-kriminelle samtidig automatisere angrebene og derved angribe rigtig mange firmaer ad gangen, og derved får de et højt udbytte," lyder forklaringen. 

Lav risiko

Samtidig er risikoen for, at den net-kriminelle bliver opdaget, langt mindre i de små firmaer.

"I mindre virksomheder er man mindre tilbøjelig til at opdage indbrud og derfor langsommere til at respondere og tage aktion overfor indbrud," siger Wade Baker til Computerworld.

Han giver samtidig et par gode tips til, hvordan den mindre virksomhed kan sikre sig.

"Installér og vedligehold en firewall til internetbaserede tjenester for at beskytte data. Hackere kan ikke stjæle, hvad de ikke kan nå," lyder det fra Verizon-manden, og han fortsætter:

"I de programmer, man anvender i virksomheden, skal man ændre forudindstillede legitimations-oplysninger for at forhindre uautoriseret adgang."

Sidst, men ikke mindst, peger han på, at man skal overvåge sine tredjepartsprogrammer og huske at opdatere sin software.

Hele Verizons 2012 databrudsrapport kan læses her (PDF).

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Nordjylland

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job