Chat underminerer firmaers it-sikkerhed

Danske virksomheder er uforberedte på it-angreb, som kommer ind via de ansattes brug af chatprogrammer. Flere er allerede blevet ramt.

Et dansk it-sikkerhedsselskab har tæt på danmarksrekord i røde øren.

En ansat klikkede på et link i en chat-besked fra en god bekendt, men intet skete.

Kort tid efter indløb der imidlertid et lind strøm af henvendelser fra de andre på hans chat-kontaktliste. "Hvorfor sendte du os den besked?" lød det typiske spørgsmål.

Vor mand i sikkerhedsfirmaet var godt i gang med at smitte alle på sin kontaktliste ? kunder, leverandører, venner, familie ? med ondartet kode.

Smitte i fuld gang

Denne hændelse fra det virkelige liv er på ingen vis usædvanlig. Smitte via de små, øjeblikkelige chatbeskeder ? via instant messaging ? er i fuld gang. Det usædvanlige er imidlertid, at de fleste af landets virksomheder er lige så uforberedte på angreb via chat, som de var for ti år siden mod angreb via e-mails.

Sådan lyder vurderingen fra en række sikkerhedseksperter, som Computerworld har været i kontakt med.

Mens e-mailserveren er beskyttet som et fort, og e-mail-brug er reguleret af sikkerhedspolitikken, hersker der stadig wild west-tilstande for instant messaging. Det på trods af, at chat er overmåde populær blandt ansatte.

Hele 55 procent af små 6.000 læsere, der har svaret på et spørgeskema på Computerworld.dk, bruger chat-programmer på deres arbejds-pc'er.

Hurtig udbredelse

Selv om læsere af Computerworld.dk i sagens natur er mere interesserede i it end befolkningen generelt, vinder undersøgelsen genklang hos sikkerhedseksperterne.

? Virksomhederne har ikke forstået omfanget af brugen, og udbredelsen af IM-brugen sker langt hurtigere, end det skete med mail, hvor virksomhedens it-afdeling stort set altid måtte involveres, siger Steen Petersen, sikkerhedsarkitekt hos Ementor.

Hos eSec, der scanner mails for op mod 80 virksomheder, lyder samme vurdering:

? Vi kan se, at der er øget brug af chat på netværket, og at der er angreb, der lykkes ad den vej, fortæller administrerende direktør Ole Smitto.

Hos en af eSecs kunder kom smitten ind via MSN Messenger. En ansat blev mødt af en chatbesked fra en god ven, da han mandag morgen tændte for pc'en. "Tjek det her. Det er spændende som ind i h ...", lød essensen af den engelske tekst.

Men klikket på lænken inficerede brugerens pc med et stykke kode, som ikke alene slog antivirus fra, men også andre sikkerhedsrelaterede opdateringer. Kodens egentlige mission var imidlertid at åbne en "bagdør", så bagmanden kan overtage kontrollen med pc'en og måske bruge den som led i et koordineret kæmpeangreb.

? Brugeren trykkede på lænken, selv om den var på engelsk, fordi beskeden kom fra en person, han stoler på, siger Ole Smitto.

For stor tillid

Ifølge Ementors Steen Pedersen skyldes den uforsigtige omgang med instant messaging, at tilliden til den kommunikationsform endnu ikke har fået det knæk, som tilliden til e-mails for længst har fået.

? Oveni kommer, at vi efterhånden alle ved, at man ved e-mails kan spoofe ? altså gemme sig bag en tilforladelig afsender såsom en bank. Men det kan man endnu ikke med chat, siger Steen Pedersen til Computerworld.

Det har ikke været muligt for Computerworld at få nogen af de ramte firmaer til at stå frem. Enkelte firmaer har dog truffet deres forholdsregler gennem et klart forbud mod chatsoftware. Det gælder for eksempel revisions- og rådgivningsfirmaet KPMG, der til gengæld ser angreb hos sine kunder.

? Normen i den sikkerhedspolitik, som vi ser, er, at man skriver noget om e-mails, men langtfra altid noget om chat, fortæller Carsten Heilbuth, partner hos KPMG og øverste ansvarlige for it-sikkerhedsrådgivningen.

Denne artikel stammer fra fredagens trykte udgave af Computerworld, hvor du kan læse mere om sikkerhedsproblemerne ved instant messaging

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil