Sociale netværk i arbejdstiden tiltrækker hackere

Hackere har vendt deres opmærksomhed væk fra e-mails og over på de sociale netværk, hvor medarbejdere kommunikere med venner, familie og kolleger i arbejdstiden.

Artikel top billede

Computerworld News Service: Idet flere og flere medarbejdere bruger en større del af deres arbejdstid på sociale netværkssites som Facebook og Twitter, har hackere vendt opmærksomheden mod at sprede deres malware gennem disse tjenester for at ramme arbejdsstationer og virksomhedsnetværk.

Sådan lyder påstanden i en ny rapport [pdf], der undersøger web 2.0-fokuserede hackerangreb, der er sket i årets første kvartal. Undersøgelsen er udført af Secure Enterprise 2.0 Forum, der arbejder for at gøre brugen af sociale medier på arbejdspladsen mere sikker.

Hackere har i stigende grad vendt deres opmærksomhed væk fra e-mails delvis på grund af, at folk bruger mere af deres tid på at kommunikere med venner, familie og kolleger over medier som Facebook og Twitter.

Herudover har e-mail-miljøet opnået et niveau af modenhed, der gør den ny front udgjort af de sociale netværk mere attraktive medier for hackere og spammere, forklarer David Lavenda, som er vice president hos Worklight - den leverandør, der sponserede undersøgelsen.

"E-mail er kommet i en stabil tilstand," siger David Lavenda.

"Det er et elektronisk krigsspil mellem spammere, filtre og sikkerhedsværktøjer, og spillet har nået en slags status quo. Idet folk kommer online og bliver involveret, opstår der med de nye sociale værktøjer en ny mulighed for at gøre skade."

"Utroligt skadelige konsekvenser"

Rapporten konkluderer, at listen over sikkerhedsbrud på web 2.0- og sociale netværkssites er imponerende. Næsten en femtedel af sikkerhedsbrudene udgøres af autentifikations-hacking (hvor det lykkes en hacker at indsamle navne og kodeord).

Andre inkluderer database-hacking (21 procent), indholds-forfalskning (11 procent) og cross site scripting (XSS), hvor skadelig kode køres på et website, hvilket kan lægge grunden for phishing-angreb.

Disse typer angreb kan have utroligt skadelige konsekvenser. Næsten 30 procent af de målte angreb førte ifølge rapporten til lækage af følsomme informationer. Omkring 13 procent resulterede i faktiske tab af penge, mens mere end 10 procent installerede malware på computere eller deres netværk.

Rapporten vil sandsynligvis være med til at afstive beslutningen hos de informations- og teknologichefer, der har forbudt sociale netværk på arbejdspladsen. Meget peger på, at næsten halvdelen af alle virksomheder har indført sådanne forbud ud fra bekymringer om sikkerhed og produktivitet.

Lavendas virksomhed har en klar egeninteresse i undersøgelsen: Worklight leverer nemlig en særskilt server til store virksomheder, der gør det muligt for dem at kommunikere virksomhedsinformation over forbrugerportaler som Facebook eller iGoogle, uden at dataene ligger på disse sites servere.

Virksomheden bruger en ny tilgang til sociale netværk end andre "enterprise 2.0-leverandører". (Enterprise 2.0 er et marketingsbegreb, der bruges til at beskrive, hvordan web 2.0-teknologier kan udnyttes produktivt i erhvervslivet, red.).

Mens de fleste fokuserer på at skabe ny forretningssoftware baseret på blog-, wiki- eller social netværksteknologi, så hævder WorkLight at kunne gøre det muligt for dine ansatte at forblive (sikre) på deres yndlings-forbrugersites og bruge dem til at kommunikere med hinanden, kunder og partnere.

David Lavenda fortæller, at informationscheferne har været mere villige til at lade deres medarbejdere bruge disse web 2.0-værktøjer men har til tider været tøvende på grund af historier om sikkerhedsbrud. Denne rapport, påpeger han, vil gøre det muligt for dem at kende de konkrete trusler og derved tage bedre informerede beslutninger om at lade medarbejdere få adgang til disse sites.

"Om de forbyder det eller ej, så ved de fleste CIO'er, at brugerne vil finde metoder til at bruge disse værktøjer alligevel," siger han.

"Selv om de ikke køber vores produkt, så flytter denne rapport markedet fremad, fordi de nu kender truslerne og kan komme i gang med at gøre noget ved dem. Når man ved, hvad truslerne er, så kan man imødegå dem," siger David Lavenda.

Oversat af Thomas Bøndergaard

Annonce

Unik System Design A/S

Product Owner – AI-First Property Management

Sydjylland

Carl Ras A/S

Digital Tech Lead

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Midtjylland

Annonceindlæg fra Computerworld

AI udvikler sig hurtigere, end vi kan nå at forstå den

Det kan være svært at få armene ned i begejstringen over AI’s kompetencer. Men vi ved stadig overraskende lidt om, hvorfor modellerne gør, som de gør.

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S