Sociale netværk i arbejdstiden tiltrækker hackere

Hackere har vendt deres opmærksomhed væk fra e-mails og over på de sociale netværk, hvor medarbejdere kommunikere med venner, familie og kolleger i arbejdstiden.

Artikel top billede

Computerworld News Service: Idet flere og flere medarbejdere bruger en større del af deres arbejdstid på sociale netværkssites som Facebook og Twitter, har hackere vendt opmærksomheden mod at sprede deres malware gennem disse tjenester for at ramme arbejdsstationer og virksomhedsnetværk.

Sådan lyder påstanden i en ny rapport [pdf], der undersøger web 2.0-fokuserede hackerangreb, der er sket i årets første kvartal. Undersøgelsen er udført af Secure Enterprise 2.0 Forum, der arbejder for at gøre brugen af sociale medier på arbejdspladsen mere sikker.

Hackere har i stigende grad vendt deres opmærksomhed væk fra e-mails delvis på grund af, at folk bruger mere af deres tid på at kommunikere med venner, familie og kolleger over medier som Facebook og Twitter.

Herudover har e-mail-miljøet opnået et niveau af modenhed, der gør den ny front udgjort af de sociale netværk mere attraktive medier for hackere og spammere, forklarer David Lavenda, som er vice president hos Worklight - den leverandør, der sponserede undersøgelsen.

"E-mail er kommet i en stabil tilstand," siger David Lavenda.

"Det er et elektronisk krigsspil mellem spammere, filtre og sikkerhedsværktøjer, og spillet har nået en slags status quo. Idet folk kommer online og bliver involveret, opstår der med de nye sociale værktøjer en ny mulighed for at gøre skade."

"Utroligt skadelige konsekvenser"

Rapporten konkluderer, at listen over sikkerhedsbrud på web 2.0- og sociale netværkssites er imponerende. Næsten en femtedel af sikkerhedsbrudene udgøres af autentifikations-hacking (hvor det lykkes en hacker at indsamle navne og kodeord).

Andre inkluderer database-hacking (21 procent), indholds-forfalskning (11 procent) og cross site scripting (XSS), hvor skadelig kode køres på et website, hvilket kan lægge grunden for phishing-angreb.

Disse typer angreb kan have utroligt skadelige konsekvenser. Næsten 30 procent af de målte angreb førte ifølge rapporten til lækage af følsomme informationer. Omkring 13 procent resulterede i faktiske tab af penge, mens mere end 10 procent installerede malware på computere eller deres netværk.

Rapporten vil sandsynligvis være med til at afstive beslutningen hos de informations- og teknologichefer, der har forbudt sociale netværk på arbejdspladsen. Meget peger på, at næsten halvdelen af alle virksomheder har indført sådanne forbud ud fra bekymringer om sikkerhed og produktivitet.

Lavendas virksomhed har en klar egeninteresse i undersøgelsen: Worklight leverer nemlig en særskilt server til store virksomheder, der gør det muligt for dem at kommunikere virksomhedsinformation over forbrugerportaler som Facebook eller iGoogle, uden at dataene ligger på disse sites servere.

Virksomheden bruger en ny tilgang til sociale netværk end andre "enterprise 2.0-leverandører". (Enterprise 2.0 er et marketingsbegreb, der bruges til at beskrive, hvordan web 2.0-teknologier kan udnyttes produktivt i erhvervslivet, red.).

Mens de fleste fokuserer på at skabe ny forretningssoftware baseret på blog-, wiki- eller social netværksteknologi, så hævder WorkLight at kunne gøre det muligt for dine ansatte at forblive (sikre) på deres yndlings-forbrugersites og bruge dem til at kommunikere med hinanden, kunder og partnere.

David Lavenda fortæller, at informationscheferne har været mere villige til at lade deres medarbejdere bruge disse web 2.0-værktøjer men har til tider været tøvende på grund af historier om sikkerhedsbrud. Denne rapport, påpeger han, vil gøre det muligt for dem at kende de konkrete trusler og derved tage bedre informerede beslutninger om at lade medarbejdere få adgang til disse sites.

"Om de forbyder det eller ej, så ved de fleste CIO'er, at brugerne vil finde metoder til at bruge disse værktøjer alligevel," siger han.

"Selv om de ikke køber vores produkt, så flytter denne rapport markedet fremad, fordi de nu kender truslerne og kan komme i gang med at gøre noget ved dem. Når man ved, hvad truslerne er, så kan man imødegå dem," siger David Lavenda.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos