Nu går hackerne efter dig personligt

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

 

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager

2 ud af 3 gange hvor ondsindet software bliver installeret er det fordi, medarbejderne åbner inficerede e-mails, der umiddelbart stammer fra en troværdig afsender - de såkaldte phishing-mails.

"Phishing bliver i dag målrettet mod specifikke medarbejdere, og de it-kriminelle bruger gerne meget personlige oplysninger, som de finder via Facebook, Instagram og LinkedIn til at kunne gå efter helt bestemte personer i f.eks. økonomiafdelingen," siger Christian Wernberg-Tougaard, formand for it-sikkerhedsudvalget i IT-Branchen.

Taktikken ser ud til at virke, for folk falder stadigvæk i høj grad for phishing-metoder, selvom fænomenet efterhånden er alment kendt. Faktisk er social hacking ifølge Verizon det, der har størst global vækst lige nu.

Sådan undgår du at blive fisket op af en hacker

Mange angreb går direkte efter personer i økonomiafdelingen, hvor de it-kriminelle forsøger at lokke dem til at overfør større summer penge ved f.eks. af udgive sig for at være direktør i selskabet.

"Økonomiske beslutninger må aldrig udelukkende bliver taget på baggrund af kommunikation via e-mail. Man skal i stedet have en procedure klar, hvor man f.eks. lige ringer og sikrer sig, at direktøren nu også har sendt den pågældende mail," udtaler Christian Wernberg-Tougaard.

Vil du undgå hacking, er det ikke nok at have installeret firewalls og sikkerhedssoftware, hvis du ikke samtidig sørger for at øge sikkerheden på alle andre områder. For de it-kriminelle søger altid efter det svageste led, og det er i stigende grad medarbejderne, der udgør den største risiko.

"En god lås på din dør er ligegyldig, hvis du fortæller alle, hvor nøglen er. Sådan er det også i den digitale verden. It-sikkerhed skal styrkes hele vejen rundt i din organisation - også blandt medarbejderne - hvis du skal holde hackerne ude," siger Christian Wernberg-Tougaard.

Ifølge ham handler det i høj grad om at både virksomheden og medarbejderne har en god it-hygiejne, hvor man bl.a. daglig orienterer sig om trusselsbilledet, opdaterer sine programmer, foretager hyppige backups og løbende skifter passwords.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

Navnenyt fra it-Danmark

Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg