Sådan angriber 'den hvide hacker' din computer

De hvide hackere er dine venner, selvom de forsøger at finde fejl og sårbarheder i dine computersystemer. Læs her, hvordan en såkaldt hvid hacker arbejder for at toptune dine it-systemer.

Artikel top billede

Ikke alle hackerangreb har som formål at stjæle dine penge, dine personlige informationer og andre værdifulde datasæt, som nødigt skal falde i de forkerte hænder.

For der findes også hackere, der forsøger at bryde ind på dit firma-netværk og ultimativt i din computer i den gode sags tjeneste. Disse hackere - som i virkeligheden er sikkerhedsfolk - går under betegnelsen 'white hat hackers' eller 'etiske hackere'.

De hvidhattede hackere forsøger at finde svaghederne i dit it-forsvar, så det kan styrkes til næste gang, nogen forsøger at snige sig under radaren og ind på din pc, Mac eller smartphone.

Sådan en hvid hat-hacker er Can Deger, som i dag arbejder som teknisk konsulent hos Intel-sikkerhedsfirmaet McAfee.

"Forskellen på mig og en black hat-hacker er, at jeg arbejder for det angrebne firma, og jeg dokumenterer alt undervejs. Det har de it-kriminelle slet ikke tid til eller ønsker om. De vil bare ind og ud så hurtigt som muligt," siger Can Deger.

De små ved det ikke

Inden han kom til Danmark for tre måneder siden, arbejdede han som penetrationstester i Mellemøsten, og her var det ikke småting, der blev fundet på kundernes maskiner.

"Omkring 80 procent af kundernes computere havde sårbarheder til cross site scripting eller SQL injections," siger Can Deger.

Udover sit professionelle arbejde som tester, har han i sin fritid tjent flere tusinde kroner ved at finde it-snask hos LinkedIN og hos Google igennem disse to online-giganters dusørprogrammer.

Can Deger vurderer, at omkring 40 procent af danske virksomheder har lignende sårbarheder liggende på deres webservere.

"Problemet kan sagtens være mere udbredt, da de små virksomheder sjældent betaler for at få deres systemer tjekket med en penetrationstest," forklarer han.

Danske sikkerhedsfolk fortæller til Computerworld, at omfanget af de sårbarhedsramte servere hos de store selskaber i Danmark formentlig ligger noget lavere - omkring 20 procent.

Det skyldes, at disse typer virksomheder har fasttømrede procedurer for, hvordan applikationer bliver testede, inden de ryger i produktion.

Angriber på to måder

Can Deger har i sin tid som white hat-hacker kontrolleret større virksomheder, der er ISO 27001-certificerede, hvilket blandt andet betyder, at de har indvilliget i at lade deres systemer teste to gange om året.

Her er det alt fra betalingssystemer, webservere, databaser, mainframes og slutbrugernes computere, der bliver kigget efter i sømmene.

"Hvad de skal have kontrolleret, afhænger af deres egne behov og den metode, som de vil have testet på," fortæller Can Deger om livet som penetrations-tester i den gode sags tjeneste.

Overordnet bestiller virksomheder enten et 'black-box-angreb' eller en sårbarhedstests.

I sårbarhedstesten får Can Deger alle tilgængelige informationer om virksomhedens it-sikkerhed, dens netværksdiagrammer, IP-adresser og de områder, der skal kontrolleres for sårbarheder.

Ved black box-angrebet er det som at træde i den ondsindede hackers fodspor, da Can Deger går til angreb uden at vide noget om virksomheden i forvejen.

Må på det mørke net

Derfor indleder han typisk black box- angreb med at sende mails til medarbejdere i virksomheden, så han kan få yderligere informationer om dens IP-adresse og eventuelt finde svage led i form af medarbejdere, der er villige til at klikke på skadelige links.

"Vi tonsvis af værktøjer til den slags angreb, og nogle gange er det nødvendigt også at besøge den mørke side af nettet," fortæller Can Deger.

Med den mørke side mener han it-forbrydersites, hvor der er oplysninger om de nyeste exploits, så han kan være på samme informationsniveau som de hærdede it-kriminelle.

"Vi ser en tendens med angreb på store SCADA-systemer og senest en masse svagheder med SSL-protokollen, som efterhånden er død til fordel for TLS," siger Can Deger om nogle af de nyeste trends.

Samtidig påpeger han, at trods SQL injections mere end 10 årige historie har vist sig, at selv ældre sikkerhedstrusler kan være meget potente, hvis ikke man er opmærksom. 

Læs også:
Seks ting du kan lære af den seneste tids vilde hacker-sager

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Computerworld Summit 2026 - Aarhus

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    Infrastruktur | Frederiksberg

    Roundtable: Vækst, skalering og internationalisering i en ny virkelighed

    Vækst og internationalisering kræver it, der kan skifte retning uden at knække. Lær at designe løst koblede platforme, planlægge leverandørskift og skalere til nye markeder uden tab af tempo og kontrol. Deltag i dette lukkede roundtable med...

    Digital transformation | København

    Computerworld Summit 2026 - København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    Se alle vores events inden for it

    Capgemini Danmark A/S

    Financial Accounting Consultant (SAP)

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Erhvervsakademi Aarhus

    Undervisere til it-uddannelser

    Midtjylland

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos