Nu går hackerne efter dig personligt

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

 

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager

2 ud af 3 gange hvor ondsindet software bliver installeret er det fordi, medarbejderne åbner inficerede e-mails, der umiddelbart stammer fra en troværdig afsender - de såkaldte phishing-mails.

"Phishing bliver i dag målrettet mod specifikke medarbejdere, og de it-kriminelle bruger gerne meget personlige oplysninger, som de finder via Facebook, Instagram og LinkedIn til at kunne gå efter helt bestemte personer i f.eks. økonomiafdelingen," siger Christian Wernberg-Tougaard, formand for it-sikkerhedsudvalget i IT-Branchen.

Taktikken ser ud til at virke, for folk falder stadigvæk i høj grad for phishing-metoder, selvom fænomenet efterhånden er alment kendt. Faktisk er social hacking ifølge Verizon det, der har størst global vækst lige nu.

Sådan undgår du at blive fisket op af en hacker

Mange angreb går direkte efter personer i økonomiafdelingen, hvor de it-kriminelle forsøger at lokke dem til at overfør større summer penge ved f.eks. af udgive sig for at være direktør i selskabet.

"Økonomiske beslutninger må aldrig udelukkende bliver taget på baggrund af kommunikation via e-mail. Man skal i stedet have en procedure klar, hvor man f.eks. lige ringer og sikrer sig, at direktøren nu også har sendt den pågældende mail," udtaler Christian Wernberg-Tougaard.

Vil du undgå hacking, er det ikke nok at have installeret firewalls og sikkerhedssoftware, hvis du ikke samtidig sørger for at øge sikkerheden på alle andre områder. For de it-kriminelle søger altid efter det svageste led, og det er i stigende grad medarbejderne, der udgør den største risiko.

"En god lås på din dør er ligegyldig, hvis du fortæller alle, hvor nøglen er. Sådan er det også i den digitale verden. It-sikkerhed skal styrkes hele vejen rundt i din organisation - også blandt medarbejderne - hvis du skal holde hackerne ude," siger Christian Wernberg-Tougaard.

Ifølge ham handler det i høj grad om at både virksomheden og medarbejderne har en god it-hygiejne, hvor man bl.a. daglig orienterer sig om trusselsbilledet, opdaterer sine programmer, foretager hyppige backups og løbende skifter passwords.

Netcompany A/S

Erfaren Linux Operations Engineer

Nordjylland

Netcompany A/S

IT Consultant

Københavnsområdet

Politiets Efterretningstjeneste

Tech-studentermedhjælpere i PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksteknikere til design, drift og vedligehold ved Cyberdivisionen

Københavnsområdet

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28 april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job