Danske firmaer risikerer afpresning

Danske virksomheder risikerer i stigende omfang at blive udsat for afpresning fra hackere, der aflurer følsomme oplysninger med falske trådløse netværk, mener eksperter.

Forleden blev cykelrytteren Michael Rasmussens private e-mails tilbudt til en dansk avis. Det er et eksempel på, hvordan mere eller mindre professionelle hackere forsøger at sælge viden og følsomme oplysninger, som er fremskaffet via indbrud på computere. Et fænomen, som vi kommer til at se meget mere af i den kommende tid. Det mener sikkerhedsfirmaet Virus112.

Det er især virksomhedernes mobile medarbejdere, der er udsat for denne form for datatyveri. En svensk sikkerhedskonsulent rejste for nylig i USA, og i alle amerikanske lufthavne mødte han falske wireless access points. Personer sad med deres bærbare computere, og ventede på at intetanende forretningsfolk skulle logge sig på deres »falske« trådløse netværk i den tro, at de i virkeligheden benyttede lufthavnens hotspots til datakommunikation.

»Mange virksomheder benytter sig af trådløse netværk, men de sikrer sig kun med WEP eller WPA. Det tager en hacker alt fra få minutter til fem-seks timer at hacke sig igennem her. Sælgere eller andre mobile medarbejdere, der benytter sig af laptops eller mobiltelefon, udsætter derfor deres kommunikation for stor risiko. En hacker skal f.eks. kun bruge få sekunder med en mobiltelefon i hånden for at overtage kontrollen med den, det sker via Bluetooth og kræver ingen virus eller lignende. Muligheden for at oprette 'falske' hotspots ligger desuden som standard i Windows-styresystemet og er uhyre enkelt at sætte op,« siger Chris Østergaard, marketingchef i Virus112.

Det er meget svært at kende forskel på rigtige og falske hotspots, og når først computeren er koblet på hackerens netværk, risikerer man at uvedkommende kan opsnappe alt fra e-mails til kreditkort-informationer.

»Sund fornuft er f.eks. at spørge i lufthavnen, før man kobler sig på et tilfældigt hotspot. Dertil bør man benytte kryptering, digital signatur eller tokens til sikring af datakommunikationen. 'Sund fornuft' er medarbejderens ansvar, hvorimod det er virksomheden, der bør tilvejebringe systematisk it-sikkerhed - også for medarbejdere på farten,« siger René Møllegaard, produktchef i TietoEnator.

De populære hjemmearbejdspladser kan også udgøre en sikkerhedsrisiko, hvis medarbejderen har bygget et dårligt sikret trådløst netværk ovenpå bredbåndsforbindelsen. Det kan bruges som en nem smutvej for hackeren ind i firmaets netværk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel