Net-kriminelle går efter én bestemt type firmaer

De internet-kriminelle har for længst spottet, hvor de kan stjæle penge og følsomme informationer.

Artikel top billede

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Net-kriminelle går primært efter små og mellemstore virksomheder.

Det er en af de konklusioner, man kan læse i den årlige databrudsrapport fra sikkerhedsfirmaet Verizon, der netop er udkommet.

Rapporten tager temperaturen på hvilke it-trusler og tendenser, der er de største i skrivende stund.

De små er i fare

Forklaringen på hackernes interesse i de små virksomhederer er, at det er langt nemmere at få foden indenfor i de små og mellemstore virksomheder, fordi sikkerheden ikke er på højde med den, man finder i de store firmaer.

Der er måske ikke så mange penge at hente i et lille firma, men mange bække små gør en stor å, fristes man til at sige.

"For de it-kriminelle handler det naturligvis om at få fat i penge uden at blive opdaget, fortæller Wade Baker, Verizon-direktør for risk intelligence, om selskabets resultater i databrudsrapporten.

"Mange små og mellemstore virksomheder prioriterer ikke sikkerheden i samme grad som de store firmaer, og derfor er de blevet det mest yndede angrebsmål for net-kriminelle," forklarer han.

"Hvis sikkerheden er lav, kan net-kriminelle samtidig automatisere angrebene og derved angribe rigtig mange firmaer ad gangen, og derved får de et højt udbytte," lyder forklaringen. 

Lav risiko

Samtidig er risikoen for, at den net-kriminelle bliver opdaget, langt mindre i de små firmaer.

"I mindre virksomheder er man mindre tilbøjelig til at opdage indbrud og derfor langsommere til at respondere og tage aktion overfor indbrud," siger Wade Baker til Computerworld.

Han giver samtidig et par gode tips til, hvordan den mindre virksomhed kan sikre sig.

"Installér og vedligehold en firewall til internetbaserede tjenester for at beskytte data. Hackere kan ikke stjæle, hvad de ikke kan nå," lyder det fra Verizon-manden, og han fortsætter:

"I de programmer, man anvender i virksomheden, skal man ændre forudindstillede legitimations-oplysninger for at forhindre uautoriseret adgang."

Sidst, men ikke mindst, peger han på, at man skal overvåge sine tredjepartsprogrammer og huske at opdatere sin software.

Hele Verizons 2012 databrudsrapport kan læses her (PDF).

Læs også:

Patent- og Varemærkestyrelsen hacket

DK-Cert: 2011 blev året for de målrettede angreb

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

    Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | København

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S