Sikkerhedsfirma: Hackere vil bruge GDPR til at afpresse virksomheder i 2018

Sikkerhedsfirmaet Trend Micro forudser, at it-kriminelle vil bruge GDPR til at afpresse virksomheder, når den træder i kraft næste år. Og så vil hackerne kaste sig over droner og CEO-fraud.

Artikel top billede

Jesper Mikkelsen, Trend Micro.

Når den europæiske persondataforordning træder i kraft næste år, er det på mange måder godt nyt for borgernes datasikkerhed. Men GDPR bliver også et pressionsmiddel, som it-kriminelle kan bruge mod virksomheder.

Det vurderer sikkerhedsfirmaet Trend Micro.

Fra 25. maj 2018 kan virksomheder, der sjusker med følsomme oplysninger, få bøder på op til 150 millioner kroner eller op til fire procent af den globale omsætning. Og det kan hackerne bruge, hvis de får fat i virksomhedernes data.

“Hackerne kan bruge virksomhedernes offentligt tilgængelige regnskaber til at regne ud, hvor stor en GDPR-bøde den enkelte virksomhed risikerer at få, hvis de får stjålet persondata. Herefter kan hackerne så stjæle data fra virksomheden og afpresse den for et beløb, der er mindre end GDPR-bøden,” udtaler cyber defense specialist Jesper Mikkelsen i en pressemeddelelse.

Dronehacking og direktørsvindel

Trend Micro vurderer desuden, at de droner, som adskillige industrigiganter eksperimenterer med, vil blive yndede hackermål i det nye år.

Ifølge Bosten Consulting Group vil markedet for erhvervsdroner eksplodere frem mod 2020 med alt fra varelevering til overvågning af afgrøder og produktionsfaciliteter - og det vil ifølge Jesper Mikkelsen tiltrække de it-kriminelle.

“Vi kommer til at se hackerangreb, som er skyld i både ulykker og kollisioner, ligesom vi vil se forsøg på at kidnappe droner, som transporterer varer,” siger han.

Den såkaldte CEO-fraud, hvor kriminelle udgiver sig for at være en chef og beder ansatte om at overføre penge, er en anden trend, som ifølge Trend Micro vil fortsætte i 2018.

I det seneste år er det blandt andet gået ud over Statens Museum for Kunst, og Computerworld har tidligere beskrevet, hvordan danskere på det mørke net stiller sin arbejdskraft til rådighed for udenlandske it-kriminelle, der gerne vil snyde danske virksomhededer.

“Mere og mere kriminalitet rykker over på nettet. I 2018 bliver direktørsvindel hackernes svar på et gammeldags indbrud. Det kræver ikke den store forberedelse, det går hurtigt, og det kan give en stor gevinst,” siger Jesper Mikkelsen.

Læs også: Sådan organiserer nigerianske bander cyber-svindel i Danmark: Hyrer dansk arbejdskraft på det mørke net

Læses lige nu

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    T-Systems har pr. 17. august 2026 ansat Anders Christensen som Head of Digital. Anders skal især beskæftige sig med at rådgive kunder om T-Systems digitale portefølje, inkl. kunstig intelligens løsninger og services. Anders kommer fra en stilling som Senior Director, Sovereign Services hos TDC Erhverv. Anders har tidligere beskæftiget sig med at rådgive om infrastruktur platforme og digitale løsninger, som giver en reel forretningsværdi. Nyt job

    Anders Christensen

    T-Systems