Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

65 procent af alle sikkerhedsteams har oplevet et øget antal cyberangreb gennem det sidste halve år. Flere af angrebene er helt nye typer. Truslerne mødes af overbelastede it-medarbejdere, viser en ny sikkerhedsrapport fra VMware.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det sidste halve års tid er mængden af sikkerhedstrusler vokset, viser en ny sikkerhedsrapport fra VMware. Men hvad der er særlig interessant er, at mange af truslerne er helt nye. Blandt de nye er deepfakes, cyberafpresning og angreb rettet direkte mod API’er i virksomhedernes it-systemer, står der at læse i rapporten Global Incident Response Threat Report.

”For at undgå sikkerhedstjek integrerer cyberkriminelle nu deepfakes i deres angrebsmetoder. To ud af tre respondenter i vores rapport har registreret ondsindede deepfakes brugt som en del af et angreb, hvilket er en stigning på 13 procent siden sidste års rapport. Det er ikke længere vildledende videoer og lyd, som cyberkriminelle benytter til at påvirke organisationer gennem desinformationskampagner. I stedet bruger de deepfake-teknologi til at trænge ind i organisationer, for få adgang til deres netværksmiljøer,” forklarer Rick McElroy, ledende cybersikkerhedsstrateg hos VMware.

Overbelastede medarbejdere

En af de helt nye angrebsvektorer er som nævnte, at cyberkriminelle går efter API’er. Rapporten viser at 23 procent af alle angreb nu er målrettet API’ers sikkerhed. Det skyldes især, at arbejdsbelastningen for medarbejderne og antallet af applikationer i virksomhederne stiger. De mest almindelige typer af API-angreb er dataeksponering, SQL- og API-injektionsangreb med henholdsvis 37 procent og 32 procent. DDoS-angreb runder listen af med 33 procent.

En anden ting, som bekymrer VMware i rapporten, er, at der opstår stadig flere samarbejder mellem flere ransomware-aktører. De cyberkriminelle finder hinanden i grupper på mørke internet, og sammen udfører de et stadig større antal ransomware-angreb. VMware fortæller i rapporten at 57 procent af de observerede angreb inden for de seneste 12 måneder har været udført i samarbejde mellem flere cyberkriminelle grupper. Det betyder blandt andet, at der bruges dobbeltafpresningsteknikker, dataauktioner og afpresningsmails.

Problemerne forstærkes af for mange udbrændte it-sikkerhedsprofessionelle. 47 procent af de adspurgte i undersøgelsen har oplyst udbrændthed eller ekstrem stress de seneste 12 måneder, hvilket kun er et lille fald i forhold til sidste år.

Flertal vil skifte job

Faktisk har 69 procent overvejet at skifte arbejde, hvilket er en stigning i forhold til sidste år. Det bringer virksomhederne i risikozonen. Ifølge rapporten er mange virksomheder dog opmærksomme på udfordringen og tager problemet alvorligt. Flere af dem har indført en form for wellness-program for at håndtere udbrændthed blandt it-ansatte.

”For at forsvare sig mod en voksende angrebsoverflade har sikkerhedsteams brug for et højt niveau af synlighed på tværs af virksomhedens arbejdsbelastninger, enheder, brugere og netværk for at opdage, beskytte og reagere på cybertrusler. Når sikkerhedsteams træffer beslutninger baseret på ufuldstændige eller forkerte data, hæmmer det deres evne til at implementere en detaljeret sikkerhedsstrategi, mens deres arbejde med at opdage og stoppe lateral movement-angreb hindres af den begrænsede kontekst af deres systemer,” forklarer Chad Skipper, global sikkerhedsteknolog.

Rapporten afslører også, at stadig flere virksomheder slår tilbage mod angriberne. Faktisk viser undersøgelsen, at 87 procent mener, de kan forstyrre de cyberkriminelles aktiviteter, i visse tilfælde i 50 procent af tilfældene.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S