Nu går hackerne efter dig personligt

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

 

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager

2 ud af 3 gange hvor ondsindet software bliver installeret er det fordi, medarbejderne åbner inficerede e-mails, der umiddelbart stammer fra en troværdig afsender - de såkaldte phishing-mails.

"Phishing bliver i dag målrettet mod specifikke medarbejdere, og de it-kriminelle bruger gerne meget personlige oplysninger, som de finder via Facebook, Instagram og LinkedIn til at kunne gå efter helt bestemte personer i f.eks. økonomiafdelingen," siger Christian Wernberg-Tougaard, formand for it-sikkerhedsudvalget i IT-Branchen.

Taktikken ser ud til at virke, for folk falder stadigvæk i høj grad for phishing-metoder, selvom fænomenet efterhånden er alment kendt. Faktisk er social hacking ifølge Verizon det, der har størst global vækst lige nu.

Sådan undgår du at blive fisket op af en hacker

Mange angreb går direkte efter personer i økonomiafdelingen, hvor de it-kriminelle forsøger at lokke dem til at overfør større summer penge ved f.eks. af udgive sig for at være direktør i selskabet.

"Økonomiske beslutninger må aldrig udelukkende bliver taget på baggrund af kommunikation via e-mail. Man skal i stedet have en procedure klar, hvor man f.eks. lige ringer og sikrer sig, at direktøren nu også har sendt den pågældende mail," udtaler Christian Wernberg-Tougaard.

Vil du undgå hacking, er det ikke nok at have installeret firewalls og sikkerhedssoftware, hvis du ikke samtidig sørger for at øge sikkerheden på alle andre områder. For de it-kriminelle søger altid efter det svageste led, og det er i stigende grad medarbejderne, der udgør den største risiko.

"En god lås på din dør er ligegyldig, hvis du fortæller alle, hvor nøglen er. Sådan er det også i den digitale verden. It-sikkerhed skal styrkes hele vejen rundt i din organisation - også blandt medarbejderne - hvis du skal holde hackerne ude," siger Christian Wernberg-Tougaard.

Ifølge ham handler det i høj grad om at både virksomheden og medarbejderne har en god it-hygiejne, hvor man bl.a. daglig orienterer sig om trusselsbilledet, opdaterer sine programmer, foretager hyppige backups og løbende skifter passwords.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27. maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S