Sikkerhedsfirma: Hackere vil bruge GDPR til at afpresse virksomheder i 2018

Sikkerhedsfirmaet Trend Micro forudser, at it-kriminelle vil bruge GDPR til at afpresse virksomheder, når den træder i kraft næste år. Og så vil hackerne kaste sig over droner og CEO-fraud.

Artikel top billede

Jesper Mikkelsen, Trend Micro.

Når den europæiske persondataforordning træder i kraft næste år, er det på mange måder godt nyt for borgernes datasikkerhed. Men GDPR bliver også et pressionsmiddel, som it-kriminelle kan bruge mod virksomheder.

Det vurderer sikkerhedsfirmaet Trend Micro.

Fra 25. maj 2018 kan virksomheder, der sjusker med følsomme oplysninger, få bøder på op til 150 millioner kroner eller op til fire procent af den globale omsætning. Og det kan hackerne bruge, hvis de får fat i virksomhedernes data.

“Hackerne kan bruge virksomhedernes offentligt tilgængelige regnskaber til at regne ud, hvor stor en GDPR-bøde den enkelte virksomhed risikerer at få, hvis de får stjålet persondata. Herefter kan hackerne så stjæle data fra virksomheden og afpresse den for et beløb, der er mindre end GDPR-bøden,” udtaler cyber defense specialist Jesper Mikkelsen i en pressemeddelelse.

Dronehacking og direktørsvindel

Trend Micro vurderer desuden, at de droner, som adskillige industrigiganter eksperimenterer med, vil blive yndede hackermål i det nye år.

Ifølge Bosten Consulting Group vil markedet for erhvervsdroner eksplodere frem mod 2020 med alt fra varelevering til overvågning af afgrøder og produktionsfaciliteter - og det vil ifølge Jesper Mikkelsen tiltrække de it-kriminelle.

“Vi kommer til at se hackerangreb, som er skyld i både ulykker og kollisioner, ligesom vi vil se forsøg på at kidnappe droner, som transporterer varer,” siger han.

Den såkaldte CEO-fraud, hvor kriminelle udgiver sig for at være en chef og beder ansatte om at overføre penge, er en anden trend, som ifølge Trend Micro vil fortsætte i 2018.

I det seneste år er det blandt andet gået ud over Statens Museum for Kunst, og Computerworld har tidligere beskrevet, hvordan danskere på det mørke net stiller sin arbejdskraft til rådighed for udenlandske it-kriminelle, der gerne vil snyde danske virksomhededer.

“Mere og mere kriminalitet rykker over på nettet. I 2018 bliver direktørsvindel hackernes svar på et gammeldags indbrud. Det kræver ikke den store forberedelse, det går hurtigt, og det kan give en stor gevinst,” siger Jesper Mikkelsen.

Læs også: Sådan organiserer nigerianske bander cyber-svindel i Danmark: Hyrer dansk arbejdskraft på det mørke net

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S