Identitetssystemer giver for alvor hackerne nøglerne til kongeriget i 2022

Klumme: Et af de absolut vigtigste identitetsstyringsværktøjer er Active Directory, der kontrollerer og styrer de ansattes identiteter og adgange til applikationer og data og som ofte kaldes for ’nøglerne til kongeriget’, da man herigennem kan få adgang til hele virksomhedens netværk. Desværre har it-kriminelle for længst opdaget det og udnytter det stadig i stor stil – og det bliver værre i 2022.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Identitetsstyringsværktøjet, Active Directory (AD) til Windows, er blandt hackere en af de mest populære måder at skabe sig adgang til en virksomheds netværk på.

Desværre står identitetsstyringsdatabasen pivåben i langt de fleste virksomheder.

Som kernen i Windows-operativsystemer administrerer AD virksomhedens mange brugertilladelser og er derfor nøglen, der låser døren op til mange forretningskritiske processer og tjenester.

Men standardkonfigurationen gør den til et meget let mål.

Selv om virksomhederne i stigende grad flytter deres applikationer til fra on-prem til skyen, er AD stadig en grundlæggende del af infrastrukturen for begge miljøer for 90 pct. af alle virksomheder.

Det ved de it-kriminelle, der udnytter svaghederne ved AD til at indlede deres angreb på de data og applikationer, som findes i skyen.

Ved at gå gennem AD omgår de nemlig de klassiske cloud-beskyttelsessystemer.

Hackere går i stigende grad efter identitetssystemer

For nyligt var der nedbrud i Facebooks servere. Nedbruddet viste med al tydelighed, at når en central identitetsudbyder (som Facebook også er) oplever nedbrud, så påvirker det alle de applikationer, der er afhængige af dem til brugergodkendelse.

Jo mere brugerne er afhængige af delt infrastruktur, jo mere indgribende bliver et nedbrud. Det gør store identitetsudbydere til det perfekte mål for hackere.

For det hurtigt voksende antal virksomheder verden over, der er afhængige af Microsoft Azure, fungerer Azure AD også som en vigtig identitetsudbyder, der bekræfter utallige brugeridentiteter hvert eneste minut.

Hackere, der kompromitterer Azure AD, kan derfor sætte flere applikationer ud af spillet på én gang og gøre voldsom skade.

Zero trust – ”Nul tillid” bliver standard

Hybrid-cloud er blevet den nye normal for stort set alle danske virksomheder og det betyder, at virksomheder skal sikre deres identitetsstyring, også i skyen.

Flere og flere virksomheder indfører Zero Trust eller nul-tillid-autentificerings- og adgangsmodeller i takt med, at behovet for beskyttelse af cloud-identiteter stiger.

Sofistikerede ransomware-angreb vil komme fra usofistikerede it-kriminelle

Sofistikerede ransomware-angreb er ikke længere forbeholdt nationalstater og højtuddannede it-kriminelle.

I 2022 kommer alle, der vil det, til at kunne få adgang til værktøjer, der kan udføre angrebene.

Med ransomware-as-a-service kan ufaglærte hackergrupper, som LockBit 2-0, gøre alt det beskidte arbejde.

I jagten på profit bliver hackerangreb, der stjæler data og dernæst truer med at afsløre det, stadigt mere populære.

Når disse hackere først har fået fat i data, kan de gentagne gange vende tilbage og kræve flere penge.

Denne ransomware-krise kommer til at ramme sit zenit, indtil de nationale regeringer får truffet de nødvendige internationale foranstaltninger.

At det amerikanske justitsministerium har besluttet, at ransomware-angreb kan behandles på linje med terrorangreb, som vi lige har set med udslettelsen af hackergruppen REvil, som stod bag angrebet på Colonial Pipeline og Kaseya, er godt nyt i mine øjne.

I mellemtiden er der ingen mangel på sårbare systemer, der kan angribes.

Men det værste er, at det moralske filter endegyldigt er væk.

I dag er de fleste it-kriminelle ligeglade med konsekvenserne af deres angreb.

Det er et fåtal, der bekymrer sig om konsekvenserne ved at angribe kritisk infrastruktur eller hospitaler, hvor liv kan komme i fare.

Angreb kan betyde, at kritiske tjenester bliver utilgængelige, og at priser vil stige.

Kort sagt: Ransomware kan komme til at påvirke os alle.

Tyveri af intellektuel ejendom vokser

Store virksomheder får sværere ved at beskytte deres intellektuelle ejendomsrettigheder mod digital spionage.

Virksomhederne administrerer og driver stadigt mere komplekse it-miljøer med det samme eller færre medarbejdere, og de har svært ved at besætte stillinger, der kræver stor sikkerhedsekspertise.

De it-kriminelle fortsætter med at finde veje ind i organisationer ved at angribe de mindre eller nyere virksomheder i den digitale forsyningskæde, som typisk ikke har et stærkt it-sikkerhedsforsvar.

Der er ingen tvivl om, at vi kommer til at se flere angreb på den digitale forsyningskæde i det nye år.

Vi vil formentlig også se it-kriminelle, der anvender kunstig intelligens, da de både har pengene og ressourcerne til det.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Økonomistyrelsen

    Processtærk it-profil til Statens BI

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Midtjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job