Din bedste ven er en sikkerhedsrisiko

De massedistribuerede virusangreb er på vej i graven til fordel for målrettede angreb, der kan være signeret af din bedste ven.

Artikel top billede

De massedistribuerede sikkerhedsangreb, der traditionelt har været forbundet med spredningen af virus, er på vej i graven. Nu handler det om målrettede angreb, der kan være signeret af din bedste ven.

Det viser indholdet i sikkerhedsrapporter fra både Cisco og Symantec. Tendensen bekræftes også af sikkerhedsfirmaet CSIS.

"Vi har aldrig set så mange forskellige former for ondsindet kode som i dag, men det er en rum tid siden, vi har oplevet et masseangreb som eksempelvis med 'I Love You'. Kriminaliteten bliver nemlig mere og mere fokuseret og målrettet," siger Ken Willén, sikkerhedsekspert i Symantec.

"Når et sikkerhedshul holdes i det små, opnår det ikke den store omtale, og samtidig tager det længere tid for sikkerhedsfirmaerne at lukke sårbarheden. Derved giver de kriminelle sig selv et større spillerum," siger han.

Sikkerhedsfirmaet CSIS har opgjort, at crimeware og informations-tyve findes i mere end 85 procent af den kode, som firmaet analyserer.

Det viser tydeligt, hvordan de it-kriminelle arbejder i dag og tegner samtidig et billede af de udfordringer, der venter os i 2009.

Din bedste ven bliver en trussel

Flere eksperter peger på, at sikkerhedstruslen rykker tættere på.

Det er ikke længere links fra ukendte afsendere, der ikke må åbnes i mailen. Det kan lige så godt være en Facebook-besked fra en nær ven.

Fremover bliver crimeware ikke kun spredt via e-mails og internetfora. Det foregår nemlig i stigende grad gennem sociale medier og web 2.0-applikationer såsom Facebook, YouTube, LinkedIn og MySpace.

"Grunden til, at sociale medier er oplagte for hackerne, er, at brugerne ofte er meget tillidsfulde over for disse sites, der er kommunikationsplatform for venner og bekendte. Det betyder, at brugerne sænker it-sikkerhedsparaderne, hvilket gør det nemt for de cyber-kriminelle at hacke sig ind på en brugers profil," siger Magnus Kalkuhl, virusanalytiker fra it-sikkerhedsvirksomheden Kaspersky Lab.

"Derudover er sårbarheder i programmeringen på disse sites ofte åbne i meget lang tid, hvilket gør det lettere for de cyberkriminelle at udnytte sikkerhedsbristerne," siger han.

Ken Willén, som er sikkerhedsspecialist i Symantec, peger også på, at grænsen for, hvornår man skal være på vagt er blevet udvisket.

"Det er en udfordring at være kritisk it-bruger, når navne på folk, man kender og stoler på, bruges til at sende falske invitationer og meddelelser. De går under radaren og åbner for angreb," siger han.

Målrettede applikationer

Også angreb på applikationer er blevet mere målrettede mod enkelte programmer frem for mod Windows-platformene fra Microsoft.

"Angrebene mod Windows Vista er få. 92 procent er rettet mod applikationerne," siger Ole Tom Seierstad, sikkerhedstalsmand for Microsoft i Norge

"For XP er tallene 50 - 50," siger han.

Han forklarer det blandt andet med, at brugerne i meget udbredt omfang opdaterer applikationerne.

Derfor et det i større og større omfang programmer fra tredjepartsproducenter som eksempelvis Adobe Acrobat og Flash eller Apples QuickTime-afspiller, der bliver udnyttet.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job