Trojanske USB-nøgler lokker nysgerrige ansatte

Nysgerrige medarbejdere samlede "tabte" USB-nøgler op, der lå foran virksomhedens hoveddør og satte dem i deres pc'er, da selskabets it-sikkerhed blev sat på prøve.

Sikkerhedsfirmaet Secure Network Technology, SNT, valgte at satse på de menneskelige svagheder, da selskabet blev hyret til at afprøve sikkerheden hos en amerikansk kreditforening.

SNT konstruede et særlig spionprogram, som blev lagt på 20 USB flash-nøgleringe, som derefter blev spredt på jorden omkring hovedindgangen til kreditforeningens kontorbygning.

Det fortæller SNT til TechWebs Dark Reading.

Kreditforeningen havde på forhånd udpeget USB-nøgler som en potentiel risiko, fordi medarbejderne kunne tage information med hjem eller uden at vide det bringe et ondsindet program med fra deres hjemmepc.

Medarbejderne var forberedt på, at it-sikkerheden skulle evalueres, men det forhindrede dem ikke i at samle USB-nøglerne op.

I alt 15 af de 20 nøgler blev fundet og samlet. Alle femten blev sat i medarbejdernes pc'er, hvor spioprogrammet derpå blev installeret og kunne sende information retur til SNT via e-mail.

- Forfatterne bag e-mailvirus udnytter den samme svaghed, og det samme gør phishere med deres fuphjemmesider. Alverdens filtre, scanninger og teknologi kan ikke stille noget op over for menneskets natur. Det er stadigvæk den største åbne dør ind til ethvert firmas hemmeligheder, siger direktør og medstifter Steve Stasiukonis til TechWebs Dark Readings.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job