Artikel top billede

Skræmmende socialt eksperiment: Så mange benytter 'glemte' USB-nøgler fra gaden

En it-organisation har plantet 200 USB-nøgler på gader og stræder. Herefter har rigtig mange samlet nøglerne op og handlet stærkt uansvarligt, hvilket dog langtfra er den eneste øjenåbner i sikkerhedsundersøgelsen.

Tag 200 USB-nøgler.

Læg dem tilfældige steder i tæt trafikerede områder, og observer så, om disse USB-nøgler med potentielt farlig malware bliver stukket i computere.

Sådan har den amerikanske it-industriorganisation CompTIA tænkt, inden den plantede 200 USB-nøgler i amerikanske storbyer som Chicago, San Francisco, Washinton D.C. og Cleveland.

Resultat: Knap 20 procent af USB-nøglerne blev samlet op og derefter proppet i en computer.

Også selv om der var en reel, overhængende sikkerhedsfare for, at de fremmede USB-nøgler kunne inficere de nysgerrige sjæles computerudstyr med alskens dårligdomme.

Herefter fortsatte flere med at åbne tekstdokumenter på USB-nøglerne, klikke på ejendommelige links og i det hele taget se stort på alle gængse sikkerhedstips i omgangen med de fremmede USB-nøgler, der i værste fald kunne have kompromitteret deres maskiner til ukendelighed.

Det skriver Computerworlds amerikanske modermagasin om et socialt eksperiment, der er blevet udført i USA i slutningen af 2015 på vegne af CompTIA.

Flere øjenåbnere i undersøgelsen

Sideløbende med USB-forsøget har CompTIA også undersøgt 1.200 folks generelle sikkerheds-opførsel, og resultaterne kan nok få et øjenbryn eller to til at løfte sig på en sikkerhedsansvarlig i erhvervslivet.

For 94 procent kobler sig jævnligt på offentlige WiFI-netværk, selvom disse udgør en sikkerhedsrisiko i form af phishing-angreb.

Det kan du læse mere om her: Beskyt dig bedre: Sådan undgår du at blive ramt af WiFi-phishing

At 69 procent udfører arbejdsrelaterede opgaver på de offentlige WiFI-opkoblinger gør ikke ligefrem sagen bedre.

CompTIA-undersøgelsen viste også, at godt en tredjedel af de 1.200 undersøgte personer genbruger deres arbejds-password til privatbrug, mens to ud af tre personer benytter deres arbejdstelefon til private gøremål.

Begge dele er ikke ligefrem en adfærd, der øger sikkerheden hos deres arbejdsgivere, ligesom det heller ikke er superbetryggende, at 37 procent kun skifter deres password en gang om året.

Du er det svageste led

På grund af den noget sløsede omgang med god sikkerhedsskik kan det måske heller ikke overraske, at CompTIA-undersøgelsen viste, at 27 procent af alle teenagere har fået hacket deres personlige informationer.

Denne procentsats ligger på 19 procent for folk, der er ansat i en virksomhed.

Flere sikkerhedsfolk har ellers gennem året påpeget igen og igen, at slutbrugerne udgør en af de allerstørste sikkerhedsrisici mod virksomhedens netværk og dertilhørende fortrolige oplysninger.

Sikkerhedsfolkenes gode råd er derfor, at virksomhederne skal satse benhårdt på at få sine medarbejdere uddannet i de mest basale sikkerhedsforanstaltninger, som altid starter med den sunde fornuft.

Det kan du læse mere om her: Fejl 40 er blandt de værste sikkerheds-mareridt

Læs også:

Her er den største sikkerhedstrussel mod danske virksomheder lige nu: Har du hørt om APT?

På bare et år: Seks ud af 10 danske virksomheder ramt af it-kriminalitet




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere