Hackernes listige metoder umulige at gennemskue: Virksomhederne aner ikke, hvad der er blevet nuppet

Når virksomheder er hacket og melder ud til offentligheden, at skaderne heldigvis er begrænsede, kan det sagtens være, fordi de faktisk ikke kender de reelle konsekvenser af angrebet.

Artikel top billede

Stort set hver eneste dag året rundt kan man læse om virksomheder, der på den ene eller anden måde har været udsat for hacker-angreb.

Ofte melder ofrene ud, at man ganske vist har været udsat for et angreb, men at "intet tyder på", at kundernes/brugernes oplysninger er havnet i forkerte hænder.

Det sidste kan dog meget vel skyldes, at man ikke har formået at afdække de reelle konsekvenser af angrebet.

It-sikkerhed handler nemlig langt fra kun om om at beskytte sig mod angreb, men i mindst ligeså høj grad om, at man reagerer på den rigtige og mest effektive måde, når man har været ramt.

"I pressen ser vi citater som 'vi fandt ingen beviser på, at følsomme informationer er blevet kopieret,' og denne tvetydige udmelding kan ikke bare betyde, at skaden ved et cyberangreb er begrænset, men også at de interne undersøgelser har fejlet med at afsløre den komplette tidslinje for angrebet," skriver Gartner-analytiker Jonathan Care i et blogindlæg.

"Udfordringen med at finde ud af, hvordan angrebet fandt sted, ser i stigende grad ud til at være en øvelse i spådomskunst og et forsøg på at komme til bunds i mystiske metoder til angreb."

Bliver sværere og sværere at gennemskue angreb

Jonathan Care bruger betegnelsen 'arcane' om denne type angreb, hvilket bedst kan oversættes til "angreb af en mystisk karakter," hvor det kræver en særlig viden eller indsigt for at kunne forstå, hvad der præcis er foregået.

"Vi kan forvente, at 'arcane' bliver den nye norm ved angreb - så vi er nødt til at sikre, at vi har et rubust forsvar, en vågen detection og kompetencerne til et agilt modsvar."

Gartner mener, at de sikkerhedsansvarliges rolle i øjeblikket ændrer sig fra primært at handle om at sikre beskyttelsen af virksomheden til at favne sikkerhedsansvaret i en bredere kontekst.

Gartner-rådgiveren skriver, at de sikkerhedsansvarlige får stadig sværere ved at hindre angreb i mere komplekse og distribuerede it-miljøer, og at spørgmålet i dag i mindre grad er, hvordan man kan hindre angreb, men i stedet, hvordan driften kan opretholdes, når man rammes.

Derfor bør man som virksomhed begynde at anvende 'data masking'-teknikker og hente ekstern hjælp til at sikre best practice på sikkerhedsområdet.

Læs også:

Hackere slår til mod internettets ICANN: Har nuppet brugernes adgangskoder

Hackere udstiller 10 gigabyte slibrige data fra utroskabssite på Dark Web

Annonceindlæg fra QNAP

Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

Navnenyt fra it-Danmark

Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

Daniel Eriksson

Sharp Consumer Electronics

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS