Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

65 procent af alle sikkerhedsteams har oplevet et øget antal cyberangreb gennem det sidste halve år. Flere af angrebene er helt nye typer. Truslerne mødes af overbelastede it-medarbejdere, viser en ny sikkerhedsrapport fra VMware.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det sidste halve års tid er mængden af sikkerhedstrusler vokset, viser en ny sikkerhedsrapport fra VMware. Men hvad der er særlig interessant er, at mange af truslerne er helt nye. Blandt de nye er deepfakes, cyberafpresning og angreb rettet direkte mod API’er i virksomhedernes it-systemer, står der at læse i rapporten Global Incident Response Threat Report.

”For at undgå sikkerhedstjek integrerer cyberkriminelle nu deepfakes i deres angrebsmetoder. To ud af tre respondenter i vores rapport har registreret ondsindede deepfakes brugt som en del af et angreb, hvilket er en stigning på 13 procent siden sidste års rapport. Det er ikke længere vildledende videoer og lyd, som cyberkriminelle benytter til at påvirke organisationer gennem desinformationskampagner. I stedet bruger de deepfake-teknologi til at trænge ind i organisationer, for få adgang til deres netværksmiljøer,” forklarer Rick McElroy, ledende cybersikkerhedsstrateg hos VMware.

Overbelastede medarbejdere

En af de helt nye angrebsvektorer er som nævnte, at cyberkriminelle går efter API’er. Rapporten viser at 23 procent af alle angreb nu er målrettet API’ers sikkerhed. Det skyldes især, at arbejdsbelastningen for medarbejderne og antallet af applikationer i virksomhederne stiger. De mest almindelige typer af API-angreb er dataeksponering, SQL- og API-injektionsangreb med henholdsvis 37 procent og 32 procent. DDoS-angreb runder listen af med 33 procent.

En anden ting, som bekymrer VMware i rapporten, er, at der opstår stadig flere samarbejder mellem flere ransomware-aktører. De cyberkriminelle finder hinanden i grupper på mørke internet, og sammen udfører de et stadig større antal ransomware-angreb. VMware fortæller i rapporten at 57 procent af de observerede angreb inden for de seneste 12 måneder har været udført i samarbejde mellem flere cyberkriminelle grupper. Det betyder blandt andet, at der bruges dobbeltafpresningsteknikker, dataauktioner og afpresningsmails.

Problemerne forstærkes af for mange udbrændte it-sikkerhedsprofessionelle. 47 procent af de adspurgte i undersøgelsen har oplyst udbrændthed eller ekstrem stress de seneste 12 måneder, hvilket kun er et lille fald i forhold til sidste år.

Flertal vil skifte job

Faktisk har 69 procent overvejet at skifte arbejde, hvilket er en stigning i forhold til sidste år. Det bringer virksomhederne i risikozonen. Ifølge rapporten er mange virksomheder dog opmærksomme på udfordringen og tager problemet alvorligt. Flere af dem har indført en form for wellness-program for at håndtere udbrændthed blandt it-ansatte.

”For at forsvare sig mod en voksende angrebsoverflade har sikkerhedsteams brug for et højt niveau af synlighed på tværs af virksomhedens arbejdsbelastninger, enheder, brugere og netværk for at opdage, beskytte og reagere på cybertrusler. Når sikkerhedsteams træffer beslutninger baseret på ufuldstændige eller forkerte data, hæmmer det deres evne til at implementere en detaljeret sikkerhedsstrategi, mens deres arbejde med at opdage og stoppe lateral movement-angreb hindres af den begrænsede kontekst af deres systemer,” forklarer Chad Skipper, global sikkerhedsteknolog.

Rapporten afslører også, at stadig flere virksomheder slår tilbage mod angriberne. Faktisk viser undersøgelsen, at 87 procent mener, de kan forstyrre de cyberkriminelles aktiviteter, i visse tilfælde i 50 procent af tilfældene.

Csis Security Group A/S

Content Marketing Manager & Strategist

Københavnsområdet

Patent- og Varemærkestyrelsen

Softwareudvikler

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Event: SAP Excellence Day 2026

It-løsninger | Nordhavn

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

24. februar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S