Nu er din leder målet: "Whaling" er den nye frontlinje i cybersikkerhed

Klumme: Topledere er blevet et af de mest attraktive mål for cyberkriminelle – og angrebene er langt mere sofistikerede end traditionel phishing.

Artikel top billede

(Foto: Le Vu / Unsplash)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

I takt med at virksomheder verden over er blevet mere digitale og transparente, er cyberkriminaliteten rykket endnu tættere på ledelsesniveauet.

I stedet for at ramme mange medarbejdere på én gang fokuserer cyberbanditterne på topledere, der kan godkende betalinger, underskrive aftaler eller åbne dørene til andre afdelinger i organisationen.

Denne form for angreb kaldes whaling og adskiller sig ved, at fokus er på få, nøje udvalgte personer frem for mange tilfældige medarbejdere.

Det nye er selvfølgelig ikke, at cyberkriminelle udgiver sig for at være nogen, de ikke er.

Erfaringer fra ESETs research teams viser, at det afgørende skifte ligger i, hvor godt forberedt angriberne er. Med kunstig intelligens kan angribere på kort tid analysere store mængder offentligt tilgængelig information.

Presseomtaler og opslag på sociale medier kan samles til et billede af, hvordan en leder kommunikerer, hvilke projekter der er i gang, og hvordan organisationen er struktureret.

Her fungerer platforme som LinkedIn som et åbent katalog over, hvem vi taler med, hvilke projekter vi arbejder på, og hvilken tone vi bruger i forskellige sammenhænge.

Når cyberkriminelle lader en AI-model gennemgå alt dette, får de ikke blot navne og titler men også indsigt i, hvordan organisationen hænger sammen.

Det gør det muligt at konstruere skræddersyede mails, mødeinvitationer eller dokumenter, der passer ind i den konkrete kontekst og er målrettet netop den person, der sidder med nøglerne til virksomheden.

Når angrebet ligner arbejde

I takt med at organisationer kommunikerer mere åbent online, efterlades der i dag langt flere offentlige spor, som tidligere ville være blevet holdt internt og det kan udnyttes i målrettede angreb.

En nyansat deler et billede af sit adgangskort. En anden deler et screenshot af et internt system. En hel afdeling jubler offentligt over lanceringen af et nyt workflow.

Hver enkelt deling virker måske uskyldig, men for den tålmodige cyberkriminelle er det guld værd, for samlet set giver de et detaljeret stillbillede af virksomheden.

Når en CEO modtager en mail, der refererer til et projekt, som allerede er omtalt offentligt, eller til et internt møde, virker henvendelsen troværdig.

Den ligner en almindelig arbejdsopgave: "Kan du lige godkende dette dokument?", "Vi skal bruge din underskrift på den nye aftale." "Her er de opdaterede tal, inden vi mødes med investorerne."

Der refereres ofte til hastende projekter, hvor tempo trumfer eftertanke. Whaling-angreb er således designet til at glide ubemærket ind i helt almindelige ledelsesprocesser og netop derfor er de effektive.

Løsningen er ikke teknisk

Hvis whaling primært udnyttede tekniske svagheder, kunne problemet løses teknisk. Men i praksis er det sjældent systemerne, der svigter.

Det er menneskelig adfærd og manglende procedurer. Derfor handler løsningen først og fremmest om ledelse.

Ekstra kontrol i fortrolige sager er ikke et udtryk for mistillid, men for modenhed. Og i en hverdag præget af hastighed kan det være nødvendigt bevidst at sætte tempoet ned, netop når noget haster.

Whaling er ikke et nichefænomen, men et resultat af, at moderne virksomheder er gennemdigitaliserede, kommunikerer åbent og konstant er til stede online.

Derfor skal kampen mod whaling begynde et andet sted end i indbakken. Den begynder i kulturen omkring, hvad vi deler – og hvad vi ikke bør dele.

Den begynder i forståelsen af, at selv små glimt af vores arbejdsliv kan blive brikker i et større puslespil, som vi ikke ønsker lagt.

For når hackerne går efter de store fisk, er fangsten sjældent et trofæ. Det er adgang til hele virksomheden. Og hvis der er noget, cyberkriminelle sjældent mangler, så er det tålmodighed.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job