Artikel top billede

(Foto: Maciej Cielma)

Disse sikkerhedsteknologier volder hackerne størst problemer

Især to sikkerheds-teknologier volder hackerne problemer, viser rundspørge blandt 250 hackere.

Ønsker man for alvor at gøre livet surt for alverdens hackere, der forsøger at bane sig vej ind i virksomhedens it-systemer, skal man satse på multi-faktor validering og kryptering.

Det viser en rundspørge blandt 250 hackere, der i sommerens løb deltog på den årlige Black Hat-hackerkonference i Las Vegas.

Her blev de bedt om at nævne de sikkerheds-teknologier, som de mener er sværest at bryde igennem

På førstepladsen kom multifaktor-validering, som 38 procent af de adspurgte nævnte som den mest besværlige sikkerheds-foranstaltning for en hacker.

32 procent af de adspurgt nævnte kryptering som den sikkerheds-foranstaltning, der er sværest at bryde igennem.

Til gengæld fandt under 10 procent af hackerne, at det er svært at bryde igennem klassiske it-sikkerhedsteknologier som firewalls, antivirus-software og såkaldt intrusion prevention-systemer.

Ifølge hackerne er der altså ikke de store udfordringer forbundet med at komme igennem de klassiske teknologier til perimeter-beskyttelse.

Det betyder, at hackerne nu i stor udstrækning fokuserer på at få adgang til bruger-konti og mail-password, da der er langt højere succesrater i at sigte efter medarbejdere, som begår fejl, end i at bruge energien på at hacke sig igennem komplicerede systemer.

Hele 85 procent af de adspurgte på Black Hat peger på netop mennesker som den største sikkerhedsrisiko.

Blot 10 procent af hackerne mener til gengæld, at ikke-opdateret software udgør den største sikkerhedsrisiko for en organisation.

Blandt it-sikkerhedsleverandørerne er der for tiden stor fokus på at udvikle intelligente it-sikkerhedsløsninger.

Det kan du læse mere om her: Når antivirus og firewall giver op: Statistik og kunstig intelligens renser dit netværk, når malware er sluppet ind

Men de såkaldte threat intelligence-løsninger kommer ikke desto mindre ind på førstepladsen over listen over de mindst effektive sikkerheds-teknologier hos hackerne.

Hele 59 procent af de adspurgte peger på, at threat intelligence-løsningerne er de mindst effektive.

Det skyldes ikke mindst, at der i vid udstrækning er adgang til løsningerne i hacker-miljøerne, hedder det. Dermed kan hackerne ret nemt finde ud af, hvordan de virker og altså dermed arbejde sig uden om dem.

53 procent af de adspurgte i undersøgelsen betegner iøvrigt sig selv om white hackers, mens 33 procent af de pågældende betegner sig som ‘black hats’ - altså hackere med gedulgte bevæggrunde.

Læs også:

Fire effektive steps til at få etableret god it-sikkerhed i din organisation

Hackede dansk virksomhed gennem receptionisten: 'Hun var venlig og forsøgte at underholde os. Det udnyttede vi'

Fire barske konklusioner efter en uges hacker-storm: Her er læren af Petya

illioner af ledige job om få år: Vi vil få hårdt brug for disse typer it-sikkerhedsfolk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere