Rapport: Udbrændte it-sikkerhedsmedarbejdere slås med nye trusler

65 procent af alle sikkerhedsteams har oplevet et øget antal cyberangreb gennem det sidste halve år. Flere af angrebene er helt nye typer. Truslerne mødes af overbelastede it-medarbejdere, viser en ny sikkerhedsrapport fra VMware.

Artikel top billede

(Foto: Computerworld)

Af Lars Bennetzen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det sidste halve års tid er mængden af sikkerhedstrusler vokset, viser en ny sikkerhedsrapport fra VMware. Men hvad der er særlig interessant er, at mange af truslerne er helt nye. Blandt de nye er deepfakes, cyberafpresning og angreb rettet direkte mod API’er i virksomhedernes it-systemer, står der at læse i rapporten Global Incident Response Threat Report.

”For at undgå sikkerhedstjek integrerer cyberkriminelle nu deepfakes i deres angrebsmetoder. To ud af tre respondenter i vores rapport har registreret ondsindede deepfakes brugt som en del af et angreb, hvilket er en stigning på 13 procent siden sidste års rapport. Det er ikke længere vildledende videoer og lyd, som cyberkriminelle benytter til at påvirke organisationer gennem desinformationskampagner. I stedet bruger de deepfake-teknologi til at trænge ind i organisationer, for få adgang til deres netværksmiljøer,” forklarer Rick McElroy, ledende cybersikkerhedsstrateg hos VMware.

Overbelastede medarbejdere

En af de helt nye angrebsvektorer er som nævnte, at cyberkriminelle går efter API’er. Rapporten viser at 23 procent af alle angreb nu er målrettet API’ers sikkerhed. Det skyldes især, at arbejdsbelastningen for medarbejderne og antallet af applikationer i virksomhederne stiger. De mest almindelige typer af API-angreb er dataeksponering, SQL- og API-injektionsangreb med henholdsvis 37 procent og 32 procent. DDoS-angreb runder listen af med 33 procent.

En anden ting, som bekymrer VMware i rapporten, er, at der opstår stadig flere samarbejder mellem flere ransomware-aktører. De cyberkriminelle finder hinanden i grupper på mørke internet, og sammen udfører de et stadig større antal ransomware-angreb. VMware fortæller i rapporten at 57 procent af de observerede angreb inden for de seneste 12 måneder har været udført i samarbejde mellem flere cyberkriminelle grupper. Det betyder blandt andet, at der bruges dobbeltafpresningsteknikker, dataauktioner og afpresningsmails.

Problemerne forstærkes af for mange udbrændte it-sikkerhedsprofessionelle. 47 procent af de adspurgte i undersøgelsen har oplyst udbrændthed eller ekstrem stress de seneste 12 måneder, hvilket kun er et lille fald i forhold til sidste år.

Flertal vil skifte job

Faktisk har 69 procent overvejet at skifte arbejde, hvilket er en stigning i forhold til sidste år. Det bringer virksomhederne i risikozonen. Ifølge rapporten er mange virksomheder dog opmærksomme på udfordringen og tager problemet alvorligt. Flere af dem har indført en form for wellness-program for at håndtere udbrændthed blandt it-ansatte.

”For at forsvare sig mod en voksende angrebsoverflade har sikkerhedsteams brug for et højt niveau af synlighed på tværs af virksomhedens arbejdsbelastninger, enheder, brugere og netværk for at opdage, beskytte og reagere på cybertrusler. Når sikkerhedsteams træffer beslutninger baseret på ufuldstændige eller forkerte data, hæmmer det deres evne til at implementere en detaljeret sikkerhedsstrategi, mens deres arbejde med at opdage og stoppe lateral movement-angreb hindres af den begrænsede kontekst af deres systemer,” forklarer Chad Skipper, global sikkerhedsteknolog.

Rapporten afslører også, at stadig flere virksomheder slår tilbage mod angriberne. Faktisk viser undersøgelsen, at 87 procent mener, de kan forstyrre de cyberkriminelles aktiviteter, i visse tilfælde i 50 procent af tilfældene.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S