Hackernes listige metoder umulige at gennemskue: Virksomhederne aner ikke, hvad der er blevet nuppet

Når virksomheder er hacket og melder ud til offentligheden, at skaderne heldigvis er begrænsede, kan det sagtens være, fordi de faktisk ikke kender de reelle konsekvenser af angrebet.

Artikel top billede

Stort set hver eneste dag året rundt kan man læse om virksomheder, der på den ene eller anden måde har været udsat for hacker-angreb.

Ofte melder ofrene ud, at man ganske vist har været udsat for et angreb, men at "intet tyder på", at kundernes/brugernes oplysninger er havnet i forkerte hænder.

Det sidste kan dog meget vel skyldes, at man ikke har formået at afdække de reelle konsekvenser af angrebet.

It-sikkerhed handler nemlig langt fra kun om om at beskytte sig mod angreb, men i mindst ligeså høj grad om, at man reagerer på den rigtige og mest effektive måde, når man har været ramt.

"I pressen ser vi citater som 'vi fandt ingen beviser på, at følsomme informationer er blevet kopieret,' og denne tvetydige udmelding kan ikke bare betyde, at skaden ved et cyberangreb er begrænset, men også at de interne undersøgelser har fejlet med at afsløre den komplette tidslinje for angrebet," skriver Gartner-analytiker Jonathan Care i et blogindlæg.

"Udfordringen med at finde ud af, hvordan angrebet fandt sted, ser i stigende grad ud til at være en øvelse i spådomskunst og et forsøg på at komme til bunds i mystiske metoder til angreb."

Bliver sværere og sværere at gennemskue angreb

Jonathan Care bruger betegnelsen 'arcane' om denne type angreb, hvilket bedst kan oversættes til "angreb af en mystisk karakter," hvor det kræver en særlig viden eller indsigt for at kunne forstå, hvad der præcis er foregået.

"Vi kan forvente, at 'arcane' bliver den nye norm ved angreb - så vi er nødt til at sikre, at vi har et rubust forsvar, en vågen detection og kompetencerne til et agilt modsvar."

Gartner mener, at de sikkerhedsansvarliges rolle i øjeblikket ændrer sig fra primært at handle om at sikre beskyttelsen af virksomheden til at favne sikkerhedsansvaret i en bredere kontekst.

Gartner-rådgiveren skriver, at de sikkerhedsansvarlige får stadig sværere ved at hindre angreb i mere komplekse og distribuerede it-miljøer, og at spørgmålet i dag i mindre grad er, hvordan man kan hindre angreb, men i stedet, hvordan driften kan opretholdes, når man rammes.

Derfor bør man som virksomhed begynde at anvende 'data masking'-teknikker og hente ekstern hjælp til at sikre best practice på sikkerhedsområdet.

Læs også:

Hackere slår til mod internettets ICANN: Har nuppet brugernes adgangskoder

Hackere udstiller 10 gigabyte slibrige data fra utroskabssite på Dark Web

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Ballerup

Computerworld Cloud & AI Festival 2026

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

Digital transformation | Frederiksberg

Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

Capgemini Danmark A/S

Client Partner

Københavnsområdet

Capgemini Danmark A/S

AI-led Growth Leader for Intelligent Industry NCE

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S