Artikel top billede

Så professionelle er de blevet: Hackerne arbejder med både HR, marketing og efteruddannelse

Hackerne anvender både HR, marketing og undervisere.

Det er for længst slut med den tid, hvor hackerne var uvorne teenage-knægte, der fra deres lumre kælderværelser lavede frække numre.

I dag er hacker-miljøerne så professionaliserede og forretningsorienterede, at de minder om det 'rigtige' erhvervsliv med alle dets mangeartede funktioner.

Sådan lyder det fra Hewlett-Packard Enterprise, der har kigget nærmere på miljøerne i en undersøgelse.

Ifølge Hewlett-Packard Enterprise har de enkelte hacker-grupper i dag således adgang til - og anvender - deciderede HR-specialister, der rekrutterer kommende medarbejdere.

HR-tjenesterne sørger eksempelvis for at gennemføre omfattende baggrundstjek af de mulige kandidater, da arbejdsgiveren vil sikre sig, at de ikke er for rene i kanten.

De anvender andre grupperinger til funktioner som at hvidvaske indtjeningen, skjule tjenesterne for fremmede øjne, efteruddanne personalet, ligesom det er populært at anvende lyssky marketing-selskaber til at markedsføre og sælge eksempelvis exploit kits, kompromitteret data eller lignende.

Forretningsdrevet tilgang

Ifølge Hewlett-Packard Enterprise er der således tydelige tegn på, at hacker-miljøerne i dag mere og mere tager en forretningsdrevet tilgang til deres aktiviteter.

"Cyber-kriminalitetens forretningsmodeller modnes meget hurtigt. De følger pengene og tager sunde forretnings-principper til sig - som at arbejde for at øge omsætningen, minimere omkostningerne og maksimere profitten," lyder det fra Shogo Cottrel fra HPE Security.

Der findes en hel stribe tjenester, som tilbyder 24-7 telefon-support, ligesom mange kriminelle tjenester tilbyder at levere pengene tilbage, hvis ikke deres produkter lever op til det forventede.

Ikke mindst marketing-arbejdet er i fokus. For det kan være udfordrende at opretholde et godt ry og rygte og høj tillid i de kriminelle miljøer, der i sagens natur ifølge Shogo Cottrel er præget af mistillid og paranoia.

Med en professionelt arbejdende marketings-afdeling er det imidlertid muligt at opretholde et fornuftigt billede af 'virksomheden' ud af til mod kunderne.

Ransomware i højsædet

For tiden er især ransomware blandt de mest udbredte metoder til at sikre indtjeningen i kriminelle miljøer.

Ifølge en dugfrisk rapport fra KMD har mere end fire ud af 10 danske virksomheder oplevet at blive låst af ransomware i det seneste år.

Her er metoden, at hackerne via forskellige veje får plantet en kode et sted i en organisations it-system, som krypterer hele eller dele af systemet, når den senere aktiveres.

Herefter forlanger hackerne løsepenge - ofte mindre beløb på nogle få tusind kroner - for at dekryptere de for virksomheden vigtige filer.

Du kan læse mere om det her:Fire ud af 10 danske virksomheder ramt af ransomware: Medarbejderne er et alvorligt sikkerheds-problem.

I mange tilfælde er det medarbejderne selv, der er på grund af uforsigtighed og lemfældig omgang med sikkerhedsprocedurerne gør det muligt for hackerne at komme ind i systemerne.

Ifølge HPE arbejder hackerne også her i stigende omfang professionelt: De gennemfører nemlig en forretningsmæssig risikovurdering, inden de sætter i gang.

Det betyder, at de hurtigt vil bevæge sig videre, hvis det viser sig, at virksomheden er godt beskyttet og svær at komme ind i.

"Angribere foretrækker altid nemme mål, så ethvert tiltag til at sikre værdierne vil have dramatisk effekt," lyder det fra selskabet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Erhvervsakademiet Lillebælt
Udvikling og salg af klassebaseret undervisning, blandt andet inden for multimedie og it.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Summit 2021

En moderne digital vindervirksomhed bringer nye teknologier i spil, skaber digital innovation, udnytter data som styringsværktøj og ser verden som én stor markedsplads. Men succes kræver, at du ved, hvor den dyre teknologi kan gøre den største forskel i forretningen. Den kræver, at du ved i hvilken retning den øgede politiske regulering af teknologi og data bevæger sig hen. Og den succes kræver, at du kan udnytte teknologien til at automatisere og skalere til gavn for bundlinjen og budgettet.

26. oktober 2021 | Læs mere


CIO Trends 2021: Sådan ser teknologiradaren ud hos Danmarks bedste CIOs

Teknologien i virksomheder spiller i den grad en større og større rolle, hvor vi er nødt til at stille endnu større krav til, hvordan vi udnytter den, og hvilke muligheder den giver. Spørgsmålet er dog, hvordan man formår at lede en virksomhed, der konstant skal forholde sig til teknologiens forandringer.

16. november 2021 | Læs mere


How to Sikkerhed: Awareness, email fraud og phishing

Man kan aldrig vide sig sikker, for uanset hvor godt man sikrer sig mod hackerangreb og anden svindel, vil hacker næsten altid være et skridt foran. De går efter organisationernes svageste led i håbet om at kunne snyde sig til data, penge eller andet værdifuldt. Få derfor konkrete bud på, hvordan du kan gribe opgaven an og understøtte et effektivt awareness-niveau i din organisation med enkel, men velfungerende, teknologi.

17. november 2021 | Læs mere