Her er hackernes sortbørsliste

Hackerne er blevet langt mere professionelle end for få år siden og går i dag efter at stjæle almindelige netbrugeres identitet og kontooplysninger. Se hackernes prisliste over ulovlig adgang til bankkonti og e-mailadresser.

Før i tiden var de typiske hackere opmærksomhedssøgende yngre mænd med permanent dårligt hår og alt for meget fritid, der skrev viruskode natten lang.

I dag lever den gennemsnitlige hacker derimod som et helt almindeligt borgerdyr med faste arbejdstider i dagens lyse timer.

Forudsat, naturligvis, at helt almindelige mennesker solgte deres ydelser per prisliste til hårdtslående medlemmer af den russiske underverden og andre gustne typer.

Og hvor ofrene tidligere var store firmaer, retter de såkaldte black hats i dag overvejende deres opmærksomhed mod den enkelte netbruger.

Hacking per hjemmeside

Men vi behøver såmænd hverken at besøge anatomisk orienterede hjemmesider eller hente piratkopierede film fra BitTorrent for at få inficeret vores computere med ondsindet kode.

Tværtimod udnytter hackerne i dag sårbarheder i helt almindelige nettjenester og virksomhedshjemmesider til at installere bagdøre, trojanske heste og andre kedelige kodestumper på netgæsternes computere.

Det er endda nærmest kriminelt enkelt for hackerne at arbejde, da langt de færreste hjemmesideadministratorer er hurtige nok til at lukke kendte sikkerhedshuller.

Sådan lyder den ultrakorte sammenfatning af sikkerhedsfirmaet Symantecs seneste halvårsrapport.

Men såfremt man holder sig for øje, at virksomhedens bagtanke naturligvis er at sælge nogle flere softwarepakker, så er rapporten som sædvanlig interessant og vedkommende læsning.

Private data til salg på nettet

For eksempel har langt de fleste sikkerhedstrusler ifølge Symantec til formål at franarre ofrene privat information.

Disse data handles igen som hyldevarer på nettets sorte marked, hvor man kan købe kontokortnumre og pinkoder til ganske få kroner eller kontrol over eksisterende mailkonti, hvis man har lidt flere håndører på lommen. Man kan sågar købe komplette identiteter inklusive personnumre, adresser og så videre for blot 1-15 dollar – med eller uden mængderabat.

Disse data anvendes igen typisk til at lænse ofrenes bankkonti eller til at sende endnu flere fisk i hackernes garn – for eksempel ved at lokke besøgende på ofrets Facebook-side til at klikke på links, der installerer skadelig kode.

Fordeler arbejdet som i en virksomhed

- Vi ser en tendens til, at medlemmerne af de kriminelle netværk bliver stadig bedre til at fordele arbejdsopgaver imellem sig afhængig af den enkeltes kompetencer. Fuldstændig, som hvis de var ansatte i en virksomhed, siger Ken Willén, sikkerhedsekspert hos Symantec.

- Det gør dem mere effektive, og resultatet er blandt andet, at en tredjedel af alle de sikkerhedstrusler, Symantec har registreret i hele virksomhedens 25-årige levetid, blev fundet i 2007, uddyber Ken Willén.

Rapporten har til gengæld godt nyt til de hårdt plagede Windowsbrugere. For hvor Microsoft tidligere har været helt op til tre uger om at rette sikkerhedsbrister i Windows, viser Symantecs nyeste tal, at softwaregiganten i andet halvår af 2007 i snit blot var seks dage om at lappe kendte sårbarheder.

I samme periode steg Apples tilsvarende, gennemsnitlige reaktionstid til næsten tre måneder.

- Det er selvfølgelig godt nyt for Microsofts kunder. For de fleste angreb retter sig trods alt mod Windows, der jo er langt det mest udbredte styresystem, siger Ken Willén.

Men eftersom mange sikkerhedsbrister i dag findes i browsernes udvidelsesprogrammer – der ofte er meget ens, ligegyldigt hvilket operativsystem man anvender – skal man bestemt ikke vide sig for sikker, uanset om der ligger Windows, Linux eller MacOS på computeren, påpeger han.

Du kan hente hele Symantec-rapporten her

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks