To timer kan redde din virksomhed – eller koste dig alt

Klumme: En ny gennemgang af hackerangreb viser, at to timers reaktionstid kan være altafgørende for at forhindre nedlukning.

Artikel top billede

(Foto: Alexey Soucho)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Når et hackerangreb rammer, sker det sjældent pludseligt.

Der er næsten altid et tegn. En ændret MFA-konfiguration. Et ukendt fjernadgangsværktøj. En EDR-alarm, der bliver markeret som lav prioritet.

Alligevel bliver de undervurderet.

Ciscos sikkerhedsteam Talos har netop analyseret data fra de seneste 2,5 års arbejde med at stoppe hackerangreb, mens de stadig var i den såkaldte pre-ransomware-fase.

Det betyder, at hackerne allerede havde fået adgang til virksomhedens systemer og bevægede sig rundt for at forberede det egentlige angreb.

Analysen viser, at to timer kan gøre hele forskellen. To timer til at reagere på en alarm.

To timer til at beslutte, hvem der har mandat til at afbryde forbindelsen, før krypteringen begynder.

I en tredjedel af sagerne blev ransomware afværget, fordi organisationen reagerede hurtigt på en alarm - og i en anden tredjedel, fordi de inddrog deres incident response-team tidligt.

Når virksomheder handlede inden for det vindue, blev angrebet stoppet, før det udviklede sig til nedlukning.

Når reaktionen først kom dagen efter, var det for sent.

Når teknologien står i tomgang

Talos’ gennemgang af hundredvis af hændelser afslører også et bekymrende mønster.

Mange virksomheder tror, de er beskyttet, men kører med passive EDR-løsninger. Systemer, der godt nok advarer, men ikke blokerer.

Det svarer til at have en røgalarm, der blinker uden at aktivere sprinkleren.

I mere end 10 procent af tilfældene blev angrebet stoppet alene, fordi sikkerhedssystemerne var konfigureret til aktiv blokering og karantæne frem for passiv overvågning.

Når systemet kun advarer, får hackerne arbejdsro.

De bruger værktøjer som AnyDesk, PowerShell og RDP til at bevæge sig rundt i netværket, høste adgangskoder fra LSASS (Local Security Authority Subsystem Service) og ændrer MFA-indstillinger for at skjule sig.

Et ledelsesansvar

Cybersikkerhed handler ikke længere om, hvor mange værktøjer man har.

Det handler om, hvor hurtigt man bruger dem.

Ledelser bør spørge sig selv:

• Hvor lang tid går der, fra en kritisk alarm lyder, til nogen reagerer
• Har vores sikkerhedsteam lov til at isolere systemer uden at spørge først
• Øver vi os i at træffe beslutninger, mens tiden løber

Ransomware er sjældent et spørgsmål om, om man bliver ramt, men hvordan man reagerer, når det sker.

Og Talos’ data viser det sort på hvidt.

To timer kan redde din virksomhed.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Nextway Software A/S

    Product Configuration Specialist

    Midtjylland

    Forsvaret

    Informationssikkerhedsofficer

    Københavnsområdet

    Politiets Efterretningstjeneste

    Kan du drive succesfulde strategiske IT projekter i PET?

    Københavnsområdet

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo