Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

65 procent af alle sikkerhedsteams har oplevet et øget antal cyberangreb gennem det sidste halve år. Flere af angrebene er helt nye typer. Truslerne mødes af overbelastede it-medarbejdere, viser en ny sikkerhedsrapport fra VMware.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det sidste halve års tid er mængden af sikkerhedstrusler vokset, viser en ny sikkerhedsrapport fra VMware. Men hvad der er særlig interessant er, at mange af truslerne er helt nye. Blandt de nye er deepfakes, cyberafpresning og angreb rettet direkte mod API’er i virksomhedernes it-systemer, står der at læse i rapporten Global Incident Response Threat Report.

”For at undgå sikkerhedstjek integrerer cyberkriminelle nu deepfakes i deres angrebsmetoder. To ud af tre respondenter i vores rapport har registreret ondsindede deepfakes brugt som en del af et angreb, hvilket er en stigning på 13 procent siden sidste års rapport. Det er ikke længere vildledende videoer og lyd, som cyberkriminelle benytter til at påvirke organisationer gennem desinformationskampagner. I stedet bruger de deepfake-teknologi til at trænge ind i organisationer, for få adgang til deres netværksmiljøer,” forklarer Rick McElroy, ledende cybersikkerhedsstrateg hos VMware.

Overbelastede medarbejdere

En af de helt nye angrebsvektorer er som nævnte, at cyberkriminelle går efter API’er. Rapporten viser at 23 procent af alle angreb nu er målrettet API’ers sikkerhed. Det skyldes især, at arbejdsbelastningen for medarbejderne og antallet af applikationer i virksomhederne stiger. De mest almindelige typer af API-angreb er dataeksponering, SQL- og API-injektionsangreb med henholdsvis 37 procent og 32 procent. DDoS-angreb runder listen af med 33 procent.

En anden ting, som bekymrer VMware i rapporten, er, at der opstår stadig flere samarbejder mellem flere ransomware-aktører. De cyberkriminelle finder hinanden i grupper på mørke internet, og sammen udfører de et stadig større antal ransomware-angreb. VMware fortæller i rapporten at 57 procent af de observerede angreb inden for de seneste 12 måneder har været udført i samarbejde mellem flere cyberkriminelle grupper. Det betyder blandt andet, at der bruges dobbeltafpresningsteknikker, dataauktioner og afpresningsmails.

Problemerne forstærkes af for mange udbrændte it-sikkerhedsprofessionelle. 47 procent af de adspurgte i undersøgelsen har oplyst udbrændthed eller ekstrem stress de seneste 12 måneder, hvilket kun er et lille fald i forhold til sidste år.

Flertal vil skifte job

Faktisk har 69 procent overvejet at skifte arbejde, hvilket er en stigning i forhold til sidste år. Det bringer virksomhederne i risikozonen. Ifølge rapporten er mange virksomheder dog opmærksomme på udfordringen og tager problemet alvorligt. Flere af dem har indført en form for wellness-program for at håndtere udbrændthed blandt it-ansatte.

”For at forsvare sig mod en voksende angrebsoverflade har sikkerhedsteams brug for et højt niveau af synlighed på tværs af virksomhedens arbejdsbelastninger, enheder, brugere og netværk for at opdage, beskytte og reagere på cybertrusler. Når sikkerhedsteams træffer beslutninger baseret på ufuldstændige eller forkerte data, hæmmer det deres evne til at implementere en detaljeret sikkerhedsstrategi, mens deres arbejde med at opdage og stoppe lateral movement-angreb hindres af den begrænsede kontekst af deres systemer,” forklarer Chad Skipper, global sikkerhedsteknolog.

Rapporten afslører også, at stadig flere virksomheder slår tilbage mod angriberne. Faktisk viser undersøgelsen, at 87 procent mener, de kan forstyrre de cyberkriminelles aktiviteter, i visse tilfælde i 50 procent af tilfældene.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

    Thomas Harboe Hald

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S