Vores nye rapport viser: Hackere går målrettet efter skoler og universiteter

Klumme: Uddannelsesinstitutioner er for andet kvartal i træk den mest udsatte sektor for cyberangreb. Det skyldes ikke, at hackerne har ændret strategi, men at uddannelsesinstitutionerne stadig ikke har lært lektien.

Artikel top billede

(Foto: iStockphoto/Lisa Klumpp)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Skoler og universiteter er blevet cyberkriminelles foretrukne jagtmarker.

I fjerde kvartal af 2024 stod uddannelsesinstitutioner for næsten 30 procent af alle registrerede cyberangreb, og tendensen ser ikke ud til at vende.

I rapporten ’Incident Response Trends Q4 2024’ opsummerer Cisco Talos, der er Ciscos afdeling for analyse af cybertrusler, hvad der er sket på sikkerhedsområdet i løbet af de sidste måneder i 2024.

Her kan man læse, hvordan hackerne har opdaget, at skoler og universiteter ofte har forældede systemer, svage adgangskontroller og en kompleks brugerstruktur, hvor elever, undervisere og eksterne samarbejdspartnere skifter ofte.

Det gør det vanskeligt at sikre stærke adgangsprotokoller, og desværre også nemt for angribere at operere ubemærket.

At uddannelsesinstitutioner for andet kvartal i træk er den mest udsatte sektor, viser tydeligt, at truslen stadig ikke tages alvorligt nok.

Cyberangreb i klasselokalet

Tidligere har hackere primært brugt kompromitterede adgangskoder som deres vej ind i systemerne.

Men i Q4 2024 skete der et skift i hackernes måde at få adgang på. For første gang i over et år var den mest anvendte metode ikke stjålne konti, men sårbare, offentligt tilgængelige applikationer.

Hackere scanner konstant efter systemer, der ikke er beskyttet tilstrækkeligt. Det bliver de bedre og bedre til at finde ud af. Samtidig har alt for mange skoler og universiteter software, der enten er forældet, dårligt konfigureret eller slet ikke er patched.

Når først angriberne er inde, installerer de web shells, som giver dem en bagdør til systemet.

Herfra kan de høste brugernavne og adgangskoder, scanne netværket og forberede et større angreb – ofte i form af ransomware.

Hackerne er blevet mere tålmodige

De fleste forbinder hackere med hurtige, koordinerede angreb, hvor skaden sker på få minutter.

Men sandheden er, at cyberkriminelle bliver stadig mere tålmodige.

I gennemsnit er de til stede i et system i op til 44 dage, før de aktiverer deres egentlige angreb.

I den tid kan de stjæle følsomme elevdata, ændre eksamensresultater og endda afpresse institutionerne for store pengebeløb.

Alligevel ser vi de samme fejl gentage sig. For mange skoler har ikke implementeret MFA korrekt, it-sikkerheden er underprioriteret, og den høje udskiftning af brugere gør identitetssikring sværere.

Sådan lukkes hullerne

Løsningen er ikke et enkelt tiltag, men en kombination af strukturelle ændringer og bedre sikkerhedsprocedurer.

Først og fremmest skal Zero Trust være standard, hvor kontinuerlig validering og overvågning bruges til at sikre, at ingen har fået uautoriseret adgang og kan gemme sig i systemet i længere tid.

Derudover er multifaktorautentifikation (MFA) et absolut must.

Faktisk blev 100 procent af ransomware-angrebene i Q4 2024 rettet mod virksomheder uden korrekt implementeret MFA.

Det er en skræmmende indsigt, der viser, hvor alvorlige konsekvenser det har, når vi undervurderer vigtigheden af basale forsvarsværktøjer.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger flere IT-ansvarlige samt IT-ansvarlig med faglig lederkompetencer

Københavnsområdet

Jyske Bank

Product Manager til Digitale services

Københavnsområdet

Mobilplan ApS

Customer Support Specialist

Midtjylland

Everllence

Senior software developer

Københavnsområdet

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S