Fake news har spredt sig til virksomheder

Klumme: Vi ser i stigende grad, at misinformation også bliver anvendt, når cyber-kriminelle vil ramme virksomheder og organisationer direkte.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

Forestil dig, at du ikke kunne regne med tallene i din virksomheds interne regnskaber eller ikke kunne stole på, at arbejdstegningerne til jeres produkter var 100 procent korrekte. Eller forestil dig, at dine kunder fra den ene dag til den anden mistede tilliden til din virksomhed på grund af falske informationer.

’Fake news’ har været på alles læber de sidste par år, men det har primært handlet om falske nyheder, der havde til mål at forstyrre og påvirke den offentlige debat op til eksempelvis et valg.

I sig selv alvorligt nok, men nu ser vi i stigende grad, at misinformation også bliver anvendt, når cyber-kriminelle vil ramme virksomheder og organisationer direkte.

Din virksomhed kan grundlæggende blive ramt af misinformation på to måder: For det første i form af falske informationer, der bliver spredt på nettet – primært gennem sociale medier. For det andet ved at hackere uden at efterlade spor ændrer på kritiske informationer på dine servere.

Misinformation på nettet kan tackles med et beredskab

Tilbage i 2017 blev DSB på Facebook anklaget for, at deres kontrollører havde behandlet en ældre dame uden billet respektløst.

Anklagen blev fremført af en vis Felix Andersen, der lagde et billede op sammen med historien, som han angiveligt selv havde oplevet den på nærmeste hold.

Det førte DSB ud i en shitstorm på sociale medier, som først døde igen, da det viste sig, at Felix Andersen var en falsk Facebook-profil, og at historien var det pure opspind. På det tidspunkt havde det allerede kostet DSB en masse ressourcer og måske værdifulde point på imagekontoen, som kan være svære at vinde tilbage.

To år senere er risikoen for skadelig misinformation blevet endnu større på grund af de teknologiske muligheder for at producere falske billeder og sågar videoer, der er meget virkelighedstro.

Nu taler vi ’deep fakes’, hvor kriminelle for eksempel kan producere og sprede en falsk video, hvor en direktør kommer med en udmelding, der påvirker virksomhedens aktiekurs kraftigt.

Din fordel ved denne type angreb er, at du hurtigt selv kan se, at din virksomhed er et mål og sørge for at tage til genmæle.

Værktøjerne ligger uden for den traditionelle værktøjskasse for den sikkerhedsansvarlige og handler mere om overvågning af sociale medier og en god beredskabsplan.

Hovedsagen er, at du kan handle på synlig misinformation. Det er anderledes giftigt, hvis de cyberkriminelle formår at plante fejlagtige informationer helt inde i dit system, uden at du opdager det.

Plantet misinformation er en virus med lang inkubationstid

En anden historie fra den virkelige verden: Det lykkedes for kriminelle at foretage små ændringer i arbejdstegningerne hos en markedsledende virksomhed i USA.

Ændringerne var så små, at ingen i virksomheden opdagede noget, før det var for sent. De fejlbehæftede produkter nåede at ramme markedet, og så var skaden sket. Tilliden hos kunderne var væk.

Denne type angreb kan på mange måder være mere alvorlige end et traditionelt hackerangreb, hvor man ’blot’ skal genskabe og genoprette noget systemmæssigt.

Hvis først man mister kundernes tillid, kan skaden være uoprettelig. Og det er langt sværere at opdage end et traditionelt hackerangreb, fordi de kriminelles intention er at gøre det så usynligt som muligt – i modsætning til et ransomwareangreb, hvor de giver sig til kende hurtigt.

For et par år siden fik en leverandør til det australske forsvar stjålet data om de nye F-35 kampfly.

Tænk, hvis hackerne blot havde ændret en smule i data uden at have efterladt sig spor. Det kræver ikke meget fantasi at komme på flere skræmmende scenarier. Uanset om det er regnskabstal, arbejdstegninger eller andet, så kan implikationerne være alvorlige.

Og hvis der går lang tid, inden den forkerte information bliver opdaget, kan det blive nærmest umuligt at genskabe data, fordi de falske data ryger med i virksomhedens back-up. Det er netop den lange ’inkubationstid’, der gør denne type angreb særligt spidsfindige.

Som ansvarlig for informationssikkerhed må dit svar være at passe ekstra godt på de særligt kritiske data – kronjuvelerne.

Det kan for eksempel være ved at ’air-gappe’ dem – altså sørge for at kritiske fil-servere er fysisk adskilte fra dit øvrige system. En anden mulighed er at kigge på intelligent overvågning af ændringer i data, så det er muligt at spotte hurtig, hvis nogen har tiltvunget sig adgang.

Uanset om der er tale om falske nyheder i offentligheden eller ændringer i interne data, så er misinformation i hvert fald en taktik, vi i stigende grad kommer til at forholde os til de kommende år.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Politiets Efterretningstjeneste

Centerchef til Center for Applikationer i PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Midtjylland

Gyldendal A/S

Erfaren udvikler med AI-fokus

Københavnsområdet

DHI A/S

Software Developer

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

Lars Erik Larsen

Jyske Bank

Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

Victor Dohlmann

Arctic Wolfs Network

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S