Nu går hackerne efter dig personligt

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

 

Man skal i stigende grad kigge i egne rækker, og forholde sig til ens egen og kollegaernes adfærd, når årsagen til et databrud skal findes. Det viser nye tal fra Verizons rapport om databrud og deres årsager

2 ud af 3 gange hvor ondsindet software bliver installeret er det fordi, medarbejderne åbner inficerede e-mails, der umiddelbart stammer fra en troværdig afsender - de såkaldte phishing-mails.

"Phishing bliver i dag målrettet mod specifikke medarbejdere, og de it-kriminelle bruger gerne meget personlige oplysninger, som de finder via Facebook, Instagram og LinkedIn til at kunne gå efter helt bestemte personer i f.eks. økonomiafdelingen," siger Christian Wernberg-Tougaard, formand for it-sikkerhedsudvalget i IT-Branchen.

Taktikken ser ud til at virke, for folk falder stadigvæk i høj grad for phishing-metoder, selvom fænomenet efterhånden er alment kendt. Faktisk er social hacking ifølge Verizon det, der har størst global vækst lige nu.

Sådan undgår du at blive fisket op af en hacker

Mange angreb går direkte efter personer i økonomiafdelingen, hvor de it-kriminelle forsøger at lokke dem til at overfør større summer penge ved f.eks. af udgive sig for at være direktør i selskabet.

"Økonomiske beslutninger må aldrig udelukkende bliver taget på baggrund af kommunikation via e-mail. Man skal i stedet have en procedure klar, hvor man f.eks. lige ringer og sikrer sig, at direktøren nu også har sendt den pågældende mail," udtaler Christian Wernberg-Tougaard.

Vil du undgå hacking, er det ikke nok at have installeret firewalls og sikkerhedssoftware, hvis du ikke samtidig sørger for at øge sikkerheden på alle andre områder. For de it-kriminelle søger altid efter det svageste led, og det er i stigende grad medarbejderne, der udgør den største risiko.

"En god lås på din dør er ligegyldig, hvis du fortæller alle, hvor nøglen er. Sådan er det også i den digitale verden. It-sikkerhed skal styrkes hele vejen rundt i din organisation - også blandt medarbejderne - hvis du skal holde hackerne ude," siger Christian Wernberg-Tougaard.

Ifølge ham handler det i høj grad om at både virksomheden og medarbejderne har en god it-hygiejne, hvor man bl.a. daglig orienterer sig om trusselsbilledet, opdaterer sine programmer, foretager hyppige backups og løbende skifter passwords.

Annonceindlæg fra 7N A/S

7N: Specialisterne bag Europas digitale forsvarsparathed

Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

Mia Vang Petersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job