Her er Danmarks fem bedste CIO’er lige nu:Se de fem nominerede til prisen som Årets CIO 2024

Artikel top billede

Eksperter advarer mod hackeropskrift på YouTube

Flere it-sikkerhedseksperter advarer nu mod hackeropskrifter på YouTube. Under dække af at være instruktioner i at drille vennerne viser videoerne opskrifter på netbanksindbrud.

”Sådan kan du drille dine venner på MySpace.”

Det er indgangsreplikken i en af mange instruktionsvideoer på nettet. De viser, hvordan man lokker kodeord ud af sine venner for sjov.

Men videoerne dækker over langt værre hensigter.

Sikkerhedskonsulent Henning Mortensen fra ITEK under Dansk Industri forklarer, at man i dag via nettet kan købe sig adgang til at bruge ondsindet software og services udviklet af grupper, der bliver mere og mere professionelle.

"Man kan også finde videoer på nettet om, hvordan man bruger disse værktøjer. Ofte er videoerne iscenesat uskyldigt, således at det ser ud, som om softwaren skal bruges til drille ens venner og lokke informationer ud af dem," siger it-sikkerhedseksperten.

Et eksempel på en såkaldt ”uskyldig” video findes på "ZaMak72"s profil på YouTube om, hvordan man laver phising på MySpace.

En video pakket ind som en spøg, men altså med mulige alvorlige konsekvenser, ifølge eksperterne.

”Desværre ser vi mere og mere, at der dukker nemme opskrifter op på internettet om phising, hacking og om, hvordan man laver sine egne vira og orme," siger direktør Ulf Munkedal fra sikkerhedsfirmaet FortConsult.

Han forklarer, at det er et problem, fordi det øger mængden af disse aktiviteter og får nogle af de unge mennesker ind på en glidebane, hvor de faktisk kommer til at begå ulovligheder.

Inficerer sig selv

Uldf Munkedal fortæller, at der er flere eksempler på, at de personer, der følger nogle af disse råd, faktisk inficerer sig selv med en bagdør, som den rigtige hacker har bygget ind i værktøjerne med fuldt overlæg.

"Oplæring i phising og hacking er simplethen lokkemaden, der gør, at folk uden at vide det får installeret en bagdør hos sig selv," advarer han.

Udviklingen går desværre mod flere og flere phisning-angreb.

En undersøgelse foretaget af det amerikanske analyseinstitut Gartner viser, at antallet af phishing-angreb mod netbanker er tredoblet siden 2004 og kostede i 2007 netbankbrugere verden over tre milliarder dollars.

Fortsættes...

Danmark under angreb

Det gennemsnitlige tab per angreb steg på samme tid fra 250 dollars i 2004 til 1.300 dollars i 2007.

I Danmark rammer angrebene hårdt

Også i Danmark er antallet af netbanksanbreb steget markant.

”Udviklingen skyldes blandt andet, at hackere enkelt kan dele deres opskrifter på phishing og pharming på YouTube.

I videoerne viser hackeren typisk, hvor man skal hente det nødvendige software og understøtter med et phishing-angreb på en hjemmeside som illustration af fremgangsmåden,” siger direktør David Hald fra softwarevirksomheden SMS Passcode.

Pharming øger antallet af angreb

Når antallet af angreb på banker er steget, så skyldes det også andre typer af angreb, kaldet pharming, forklarer David Hald.

Her omdirigerer hackeren brugernes browsere automatisk, når de logger sig på banken til en falsk kopi af bankens hjemmeside.

På den måde er det ikke længere kun slåfejl eller uægte links, som fører brugerne i forbrydernes net.

"Med opskrifterne på YouTube er phishing og pharming blevet nemt at gennemføre for de fleste, og chancerne for at blive taget er minimale, da angrebene ikke kræver nogen bestemt geografisk placering," siger David Hald.

Han forklarer, at det betyder, at forbryderne kan sprede sig globalt og gør opklaringsarbejdet stort set umuligt for politiet.

Videoen ikke problemet

Hos Dansk Industri mener man dog ikke, at selve videoerne er det virkelige problem.

"Videoerne er ikke det reelle problem, men bare et symptom. Det reelle problem er professionaliseringen af det kriminelle miljø, hvor dygtigt udviklet og ondsindet software sælges eller udlejes af kriminelle med henblik på at tjene penge på andres anvendelse til kriminelle formål," siger Henning Mortensen

Han forklarer, at vejen frem fortsat er at kæmpe med næb og kløer på at finde frem til disse kriminelle bagmænd, som udvikler, bruger, sælger og udlejer skadelig software.

”Der gøres en stor indsats for hele tiden at optrevle disse grupper fra en række sikkerhedsvirksomheder og fra politiet," siger han

Han forudser dog, at professionaliseringen i det kriminelle miljø vil fortsætte i fremtiden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere