Artikel top billede

Så professionelle er de blevet: Hackerne arbejder med både HR, marketing og efteruddannelse

Hackerne anvender både HR, marketing og undervisere.

Det er for længst slut med den tid, hvor hackerne var uvorne teenage-knægte, der fra deres lumre kælderværelser lavede frække numre.

I dag er hacker-miljøerne så professionaliserede og forretningsorienterede, at de minder om det 'rigtige' erhvervsliv med alle dets mangeartede funktioner.

Sådan lyder det fra Hewlett-Packard Enterprise, der har kigget nærmere på miljøerne i en undersøgelse.

Ifølge Hewlett-Packard Enterprise har de enkelte hacker-grupper i dag således adgang til - og anvender - deciderede HR-specialister, der rekrutterer kommende medarbejdere.

HR-tjenesterne sørger eksempelvis for at gennemføre omfattende baggrundstjek af de mulige kandidater, da arbejdsgiveren vil sikre sig, at de ikke er for rene i kanten.

De anvender andre grupperinger til funktioner som at hvidvaske indtjeningen, skjule tjenesterne for fremmede øjne, efteruddanne personalet, ligesom det er populært at anvende lyssky marketing-selskaber til at markedsføre og sælge eksempelvis exploit kits, kompromitteret data eller lignende.

Forretningsdrevet tilgang

Ifølge Hewlett-Packard Enterprise er der således tydelige tegn på, at hacker-miljøerne i dag mere og mere tager en forretningsdrevet tilgang til deres aktiviteter.

"Cyber-kriminalitetens forretningsmodeller modnes meget hurtigt. De følger pengene og tager sunde forretnings-principper til sig - som at arbejde for at øge omsætningen, minimere omkostningerne og maksimere profitten," lyder det fra Shogo Cottrel fra HPE Security.

Der findes en hel stribe tjenester, som tilbyder 24-7 telefon-support, ligesom mange kriminelle tjenester tilbyder at levere pengene tilbage, hvis ikke deres produkter lever op til det forventede.

Ikke mindst marketing-arbejdet er i fokus. For det kan være udfordrende at opretholde et godt ry og rygte og høj tillid i de kriminelle miljøer, der i sagens natur ifølge Shogo Cottrel er præget af mistillid og paranoia.

Med en professionelt arbejdende marketings-afdeling er det imidlertid muligt at opretholde et fornuftigt billede af 'virksomheden' ud af til mod kunderne.

Ransomware i højsædet

For tiden er især ransomware blandt de mest udbredte metoder til at sikre indtjeningen i kriminelle miljøer.

Ifølge en dugfrisk rapport fra KMD har mere end fire ud af 10 danske virksomheder oplevet at blive låst af ransomware i det seneste år.

Her er metoden, at hackerne via forskellige veje får plantet en kode et sted i en organisations it-system, som krypterer hele eller dele af systemet, når den senere aktiveres.

Herefter forlanger hackerne løsepenge - ofte mindre beløb på nogle få tusind kroner - for at dekryptere de for virksomheden vigtige filer.

Du kan læse mere om det her:Fire ud af 10 danske virksomheder ramt af ransomware: Medarbejderne er et alvorligt sikkerheds-problem.

I mange tilfælde er det medarbejderne selv, der er på grund af uforsigtighed og lemfældig omgang med sikkerhedsprocedurerne gør det muligt for hackerne at komme ind i systemerne.

Ifølge HPE arbejder hackerne også her i stigende omfang professionelt: De gennemfører nemlig en forretningsmæssig risikovurdering, inden de sætter i gang.

Det betyder, at de hurtigt vil bevæge sig videre, hvis det viser sig, at virksomheden er godt beskyttet og svær at komme ind i.

"Angribere foretrækker altid nemme mål, så ethvert tiltag til at sikre værdierne vil have dramatisk effekt," lyder det fra selskabet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

28. marts 2023 | Læs mere


Nye muligheder - ny værdi. Få mere ud af Microsoft Dynamics 365 CE - med særligt fokus på kunstig intelligens (AI)

Kunstig intelligens, stemmegenkendelse, Open AIs meget omtalte ChatGPT, integrationer til Outlook, Teams og meget mere. Microsoft Dynamics 365-platformen byder på masser af muligheder for at øge produktiviteten, forbedre kundeservicen, få bedre indsigt i forretningen og i det hele taget rykke fra konkurrenterne.

29. marts 2023 | Læs mere


Enterprise Architecture Day 2023: Strategi styring og sikkerhed

Mange it-afdelinger har de seneste år har oprustet på it-arkitektursiden. Både gennem individuelle ansættelser og med oprettelse af egentlige arkitektafdelinger. Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu?

30. marts 2023 | Læs mere