Her er hackernes yndlings-mål

Hackerne vælter ind over en særlig type virksomheder. Heldigvis er det meget enkelt at øge sikkerheden betydeligt.

Artikel top billede

Computerworld News Service: Andelen af målrettede angreb, der gik efter små virksomheder, fordobledes i første halvår af 2012.

Det tyder på, at hackerne afsætter flere ressourcer til det, de ser som de mest sårbare mål, advarer leverandøren af sikkerhedssoftware Symantec.

I løbet af de første seks måneder af 2012 gik mere end en tredjedel af de målrettede angreb ud over virksomheder med færre end 250 medarbejdere.

Det er dobbelt så stor en andel end sidst på året 2011, forklarer Symantec i sin nyeste Intelligence Report (pdf).

Et målrettet angreb er et angreb, der er skræddersyet til at ramme en specifik virksomhed.

Datakriminelle tilpasser malware til specifikke sårbarheder og bruger oplysninger indsamlet fra offentligt tilgængelige kilder - og stjålet eller narret fra virksomheder - til at designe e-mails vedhæftet skadeligt indhold, som har en bedre sandsynlighed for at blive åbnet af medarbejdere.

Såkaldt social engineering har vist sig succesfuldt på trods af forsøg i erhvervslivet på at styrke den it-sikkerhedsmæssige efteruddannelse og på at advare medarbejdere mod at åbne mistænkelige e-mails.

Forsvarsindustrien

Virksomheder i forsvarsindustrien er de mest populære mål for sådanne angreb, efterfulgt af kemiske og medicinalvirksomheder og derefter produktionsvirksomheder.

Det er ifølge Symantec fortsat store virksomheder med mere end 2.500 medarbejdere, der rammes af størstedelen af de målrettede angreb: I første halvår var 44 procent af alle målrettede angreb mod store virksomheder.

Hackerne er dog ved at skifte fokus til små virksomheder, fordi de ofte går i partnerskaber med store virksomheder om de store kontrakter.

Da de mindre virksomheder som regel udgør det svageste led i den sikkerhedsmæssige kæde, bruger hackerne dem til at indsamle information, der kan udnyttes til at trænge igennem forsvaret hos deres store forretningspartnere.

Mindre modstandsdygtige

"De små virksomheder er ikke lige så velforberedte, fordi de regner med, at det ikke er nødvendigt, hvilket gør dem sårbare," udtaler Kevin Haley, der er chef for Symantecs Security Response.

Små virksomheder har heller ikke midler til at købe dyr teknologi ligesom de store til at styrke sikkerheden. Små og mellemstore virksomheder har som regel ikke ressourcer til at implementere de samme typer af sikkerhedsprogrammer som de store virksomheder," påpeger analytiker Eric Maiwald fra Gartner.

Små virksomheder kan dog forbedre sandsynligheden for at afværge et angreb væsentligt ved at følge nogle enkle best practices såsom at have en procedure på plads, der sikrer, at al software er opdateret.

Generelt går hackere efter kendte sårbarheder, så det rækker langt, hvis man bare sørger for, at ens software er opdateret til den nyeste version.

"Man behøver ikke at være genial for at få succes som hacker, for mange små virksomheder gør ikke engang det mest grundlæggende for at beskytte sig," advarer Haley.

Symantec blokerede gennemsnitligt per dag i første halvår 58 målrettede angreb mod små virksomheder. Det gennemsnitlige antal målrettede angreb per dag mod alle virksomheder er i løbet af de sidste seks måneder steget med 24 procent til 154.

Oversat af Thomas Bøndergaard

Annonceindlæg tema

Identity & Access Management er blevet rygraden i digital sikkerhed

Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

Philip Jacobi Zahle

55,7° North (a Beautiful Things company)