Syv sikkerheds-trusler som du er nødt til at vænne dig til

Sikkerheds-truslerne bliver mere og mere avancerede. Her har du syv trusler, som du er nødt til at vænne dig til.

Der var engang, hvor it-sikkerhed mest af alt handlede om at lappe sikkerhedshuller i Windows, Internet Explorer, Adobe og lignende, så grumme hackere ikke kunne få adgang til din computer og overtage kontrollen på mærkværdig vis.

Den trussel findes selvfølgelig stadigvæk. Men samtidig er trusselsbilledet blevet meget mere komplekst i takt med, at hacker-miljøet er blevet mere professionaliseret, robotter har vundet indpas, og priserne for et hack er faldet markant.

Det kan du læse mere om her: Hackerne kommer - og du kan (næsten) intet gøre

Her har du syv trends inden for it-sikkerhed, som vil kunne ramme dig, men som vi for blot få år siden næppe ville have regnet for mulige.

Hackere hacker din bil
Vores biler bliver mere og mere digitaliserede, og det øger opmærksomheden fra de kriminelle miljøer.

Det begynder med navigations- og infotainment-systemerne, som i stort omfang er begyndt at blive koblet sammen med smartphones, som igen er koblet sammen med computere, arbejdspladsens systemer og så videre.

Det er allerede lykkedes for it-sikkerhedsfolk helt at overtage kontrollen over en bil i drift via et sikkerhedshul i bilen infotainment-system. Den slags vil øge risikoen for afkrævning af ransomware fra hackere.

Og hvad med VW's nuværende kæmpekrise, der kan skyldes en enkelt indlagt kode i et udbredt software-program i bilerne, som en fiffig hacker måske godt kunne finde ud af at udnytte?

Mulighederne for er med andre ord mange.

Malware i din BIOS
Vi har vænnet os til, at malware, virusser og trojanere er noget, som inficerer styresystemerne på vores forskellige enheder, hvorfra de kryber videre ud i maskinerne.

Sådan er det stadig. Men truslerne dukker også op andre steder. Der kommer nemlig flere og flere eksempler på malware, som sigter efter computernes underliggende firmware.

Disse stykker malware kan være nærmest umulige at fjerne, når de først har fået bid.

Problemet med malware, der sigter efter firmwaren er, at den smutter uden om styresystemet, der som regel er godt beskyttet. Det gør alle computere ret sårbare over for denne type malware - inklusive dem, der kører med styresystemer, som har ry for at være ret sikre.

Det så vi i sommerens løb, hvor Apple fik travlt med at løse et alvorligt sikkerhedsproblem.

Malware overføres gennem luften
Det lyder vildt nok, men det har vi faktisk set fornylig med badBIOS, der både sigtede efter computernes BIOS og blev overført trådløst.

Det kan du læse mere om her: Sikkerhedsmand: Ny malware-type kan overføres gennem luften.

Udnytter flash
Vi har tidligere set adskillige eksempler på, at malware bliver overført fra en computer til en anden via inficerede filer i USB-nøgler.

I store træk har det været muligt at løse problemet med inficerede filer på USB-nøgler med en god antivirus-løsning.

Sikkerheds-foranstaltningerne kommer imidlertid til kort, hvis det er selve flash-enheden, der er inficeret.

Det så vi med den såkaldte badUSB-trussel, som i fjor blev betegnet som en af de største it-trusler nogensinde. Den type kommer vi til at se mere til.

Du kan læse mere om badUSB her: Sådan går du til modangreb på kæmpe USB-brist.

Apples Mac og iOS er ikke længere sikre
Der var engang, hvor langt størstedelen af hacker-angrebene var rettet mod Microsofts Windows-univers og sjældent med Apples software, der måske derfor fik ry for at være langt mere sikker og uigennemtrængelig.

I takt med Apples udbredelse er steget, er antallet af angreb rettet mod Mac og iOS vokset. Nogle af angrebene er i sagens natur lykkedes.

Et eksempel var den kinesiske WireLurker, der via inficerede OS X-apps inficerede iPhone-telefoner, så snart de blev koblet på Mac'en. Her blev kontakter, opkalds-historik og andet omgående kopieret.

Et andet eksempel er den nylige XCodeGhost, som du kan læse mere om her.

Dit grafikkort er et oplagt mål
Mange computere er udstyret med gode grafikkort, som gør dem gode til spil og andre grafiktunge opgaver.

Også grafikkortene er begyndt at blive udvalgt som indgangsveje til computerne, og det kan ret nemt lade sig gøre, hvilket du kan læse et eksempel på her.

Læs også: Stortest af 17 grafikkort: Spilgrafik til erhvert budget.

Apparater i hjemmet er en kæmpetrussel
Det er jo meget smart med et internet-opkoblet kamera derhjemme, så du kan holde med stuen, selv om du er langt hjemmefra. Eller hvad med net-opkoblede husholdningsaapparater?

Sådan ser den snarlige fremtid ud, når 'Internet of Things' for alvor vil begynde at tage fart.

Det siger næsten sig selv, at det opkoblede hjem vil blive et slaraffenland for hacker-miljøet - ikke mindst fordi det forventes, at mange af de små apparater og sensorer ikke vil blive sikkerhedsopdateret særligt ofte - om overhovedet.

Det kan du læse mere om her: Producenter af næste teknologi-bølge blæser på sikkerhed: Kan blive en alvorlig trussel mod dig.




IT-JOB
Se flere it-job hos
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI og machine learning i praksis: Fokus på teknologi og best practice

Vi kender til kunstig intelligens og machine learning, men hvordan udnytter vi dem i praksis? Hør om de aktuelle erfaringer med AI og machine learning, og bliv endnu klogere på fremtidens mulige tendenser, når det kommer til AI og machine learning.

02. marts 2021 | Læs mere


It-sikkerhedskontroller og -processer (How to)

Flere organisationer end nogensinde før bliver udsat for cyberangreb af hackere, der hele tiden finder nye veje og metoder, som de kan udnytte til at trænge ind i virksomhedernes systemer. På dette event kigger vi nærmere på, hvordan man opsætter de nødvendige it-sikkerhedskontroller og gør god brug af eksempelvis incident response, log management, penetrationstesting, awareness-træning, sikkerhedsopsætning og meget andet.

03. marts 2021 | Læs mere


Roundtable: Start opgøret med kompleksitet og det manglende overblik: Få styr på mulighederne og planen

Overblik og kompleksitet er derfor i fokus på dette digitale roundtable, hvor vi deler erfaringer fra digitale ledere i danske virksomheder. Her kan du blandt andet kan høre om, hvordan du bedst muligt sikrer dig overblik og reducerer kompleksiteten af dine it-systemer.

09. marts 2021 | Læs mere





mest debatterede artikler

Premium
Vi prøver klodens letteste kontor-laptop: Med HP Probook 635 Aero G7 har du ingen undskyldninger
Test HP's nyeste kontor-kreation er klodens letteste kontor-maskine - på papiret. Når arbejdsdagen er ovre, er det dog ikke maskinens fluevægt, der vækker mest glæde.
Computerworld
Trump bønfalder Helle Thorning: Giv mig min Facebook-konto tilbage
Facebooks tilsynsråd, der har Helle Thorning-Schmidt i spidsen, har modtaget en erklæring fra Donald Trump, som ønsker at få genoprettet adgangen til sin Facebook og Instagram-konto.
CIO
Der findes ikke noget vigtigere for din virksomhedskultur end psychological safety
Klumme: Forskningen er entydig: Vidensarbejde er mere effektiv, når du tør stille spørgsmål, rejse kritik og indrømme fejl helt uden frygt for at blive straffet eller gjort til grin. Hvis du ikke har fokus på denne del af din virksomhedskultur, så lever din virksomhed og dine medarbejdere ikke op til deres fulde potentiale.
Job & Karriere
IBM Danmark trækker tilbud om frivillige fratrædelser tilbage for stort antal ansatte: "IBM har taget røven på sine ansatte"
Som led i IBM Danmarks store fyringsrunde fik 130 ansatte grønt lys til at forlade selskabet på en frivillig fratrædelsesordning. Men nu har IBM Danmark trukket det oprindelige tilbud tilbage for størstedelen af de ansatte.
White paper
Gør dine medarbejdere til et aktiv i sikkerhedsarbejdet
Vi glemmer hurtigt gode råd og sikkerhedskurser. Men sådan behøver det ikke at være. Moderne træning, opfølgning og simulationer skaber en sikkerhedsorienteret kultur, som minimerer risikoen for, at din virksomhed rammes af ødelæggende cyberangreb.