Utilfredse ansatte hjælper hackerne ind hos tele- og internetleverandører

En af de mest efterspurgte varer blandt hackere er insidere med adgang til abonnenternes data. Denne helt analoge metode giver store digitale udfordringer hos tele- og internetleverandørerne, påpeger en ny opgørelse.

Artikel top billede

Interview: Tele- og internetleverandører er under konstant beskydning, og det er kundernes - og derved dine - data, som de it-kriminelle gerne vil have fingrene i.

Denne type virksomheder har meget detaljerede oplysninger om deres kunder, hvilket gør data meget attraktive for it-kriminelle, der vil udnytte dem.

Læs også: Teleselskab ramt af gigantisk data-skandale: 15 millioner kunders data er stjålet

Angrebene foregår typisk via to forskellige metoder:

It-kriminelle, der forsøger at tiltvinge sig adgang til netværk og infrastruktur, eller via indirekte angreb, hvor der er jagten på eksempelvis abonnenterne, der er i fokus.

Det skriver sikkerhedsfirmaet Kaspersky i en ny rapport, der har set på telekommunikationsbranchen.

Der er specielt én angrebsmetode, som er kommet i fokus, og det er brugen af insider-folk.

En helt analog metode, der giver adgang til de elektroniske informationer. Insiderne kan enten være utilfredse eller afpressede medarbejdere, lyder det fra Kaspersky.

"Teleudbydere driver verdens største netværk, stemme- og datatransmissioner og lagrer enorme mængder følsomme data."

"Det gør dem særdeles attraktive for it-kriminelle på udkig efter økonomisk gevinst, men også statssponsorerede aktører, som gennemfører målrettede angreb, og endda konkurrenter," siger Leif Jensen, der er general manager, Kaspersky Lab Nordic.

Det svage led i kæden

Rapporten fra Kaspersky viser, at 28 procent af alle cyberangreb og 38 procent af alle målrettede angreb mod denne type virksomheder nu involverer ondsindet aktivitet fra insidere.

Mennesket viser sig altså igen som det svage led i den digitale kæde.

"Teknologi er sjældent nok til at kunne beskytte organisationer i en verden, hvor it-kriminelle ikke tøver med at udnytte insideres sårbarheder. Virksomheder kan begynde med at se sig selv i de it-kriminelles optik."

"Hvis stillingsopslag med en virksomheds navn eller noget af virksomhedens data dukker op på kommunikationskanaler under radaren, så er der en eller anden et eller andet sted, som har virksomheden i kikkerten. Og jo før du kender til det, jo bedre kan du forberede dig," siger Leif Jensen.

Ifølge Kasperskys sikkerhedsefterforskere engagerer og indfanger hackerne telekom-medarbejdere via offentligt tilgængelige eller tidligere stjålne datakilder findes kompromitterende information om medarbejdere i den virksomhed, de it-kriminelle ønsker at hacke.

Derpå afpresser de udvalgte individer og tvinger dem til at udlevere deres akkreditiver, give oplysninger om interne systemer eller videresende spear-phishing-angreb på deres vegne.

En anden model er via rekruttering af velvillige insidere gennem kommunikationstjenester under radaren eller gennem tjenester som såkaldte "black recruiters". Disse insidere bliver betalt for deres service og kan også blive bedt om at udpege medarbejdere, som kunne engageres gennem afpresning.

Afpresningstilgangen er ifølge Kaspersky vokset i popularitet ovenpå de mange databrud, såsom Ashley Madison-lækket - en stor datingside, fordi de giver it-kriminelle oplysninger, som de kan bruge til at true eller afpresse folk, der derved kan få forklaringsproblemer overfor manden eller konen.

Faktisk er datalæk nu så udbredte, at FBI har udsendt en offentlig bekendtgørelse 1. juni for at advare forbrugere om risikoen og dens potentielle konsekvenser.

Du kan læse mere om dating-sidens læk her: Passwords på hacket utroskabs-site afslører moralske skrupler

Hvordan ser det ud i Danmark? Er der konkrete eksempler?

"Informationerne i undersøgelsen er globale, men jeg arbejder sammen med flere danske virksomheder i denne branche. Der er ikke kendte eksempler fra Danmark, hvor sikkerheden tages meget alvorligt, og medarbejdere generelt er meget loyale. Men hvis der er mulighed for at tjene hurtige penge, er der altid interesserede parter," siger han.

Sådan hyres en insider

Ifølge Kaspersky vil it-kriminelle opsøge medarbejdere, som kan give hurtig adgang til abonnement- og virksomhedsdata eller duplerede SIM-kort, hvis der er tale om et planlagt angreb på en mobiludbyder.

Hvis målet er en internetudbyder, vil it-kriminelle forsøge at identificere dem, som kan gøre det muligt at kortlægge netværk og udføre man-in-the-middle-angreb.

Men truslen fra insidere kan have mange forskellige former. Sikkerhedsfolkene har bidt mærke i to atypiske eksempler.

I det ene eksempel lækkede en lyssky telekom-medarbejder 70 millioner fængselssamtaler, hvoraf mange brød advokatens tavshedspligt.

I det andet eksempel blev en SMS Support Engineer taget i at reklamere på et populært DarkNet-forum for sin evne til at opfange meddelelser med engangspasswords til to-trins-bekræftelse, som kræves for at logge på kundekonti hos en unavngiven fin-tech-virksomhed.

Ud over insidere er de typiske angrebsmetoder mod tele- og internetleverandører distributed denial of service-angreb (DDoS) eller naturligvis via malware, der udnytter sårbarheder.

Vejen til informationer kan også gå gennem abonnenterne ved phishing eller gennem social engineering på blandt andet sociale medier.

Læs også: Danmarks cyber-politi råber vagt i gevær: Du skal fortælle, når du bliver hacket

Det kan man gøre

I første omgang er det nok en god ide at behandle medarbejderne på en sober måde, så de ikke bliver utilfredse og derved mister loyalitet overfor virksomhedens data.

Men Kaspersky giver også følgende råd til at beskytte sig imod truslen for insidere.

Her hævdes det, at man skal uddanne de ansatte om ansvarlig it-sikkerhedsadfærd og farerne, man bør holde øje med, og indfør effektive politikker om brugen af e-mails i virksomheden. Der skal være en gennemtænkt sikkerhedspolitik.

Ligeledes skal adgangen til de mest følsomme oplysninger og systemer begrænses, og så er det en god ide med en regelmæssig sikkerhedsgennemgang af virksomheden it-infrastruktur.

Læs også:
Passwords på hacket utroskabs-site afslører moralske skrupler

Maskiner dyster mod maskiner i ny form for hacker-match: Skal lukke sikkerhedshuller på få sekunder

It-sikkerhedsveteran melder sig på banen i FBI's kamp mod Apple: Lad mig åbne den iPhone

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Andre events | København

Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

Sikkerhed | København

Cyber Security Festival 2025

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S