Danske firmaer risikerer afpresning

Danske virksomheder risikerer i stigende omfang at blive udsat for afpresning fra hackere, der aflurer følsomme oplysninger med falske trådløse netværk, mener eksperter.

Forleden blev cykelrytteren Michael Rasmussens private e-mails tilbudt til en dansk avis. Det er et eksempel på, hvordan mere eller mindre professionelle hackere forsøger at sælge viden og følsomme oplysninger, som er fremskaffet via indbrud på computere. Et fænomen, som vi kommer til at se meget mere af i den kommende tid. Det mener sikkerhedsfirmaet Virus112.

Det er især virksomhedernes mobile medarbejdere, der er udsat for denne form for datatyveri. En svensk sikkerhedskonsulent rejste for nylig i USA, og i alle amerikanske lufthavne mødte han falske wireless access points. Personer sad med deres bærbare computere, og ventede på at intetanende forretningsfolk skulle logge sig på deres »falske« trådløse netværk i den tro, at de i virkeligheden benyttede lufthavnens hotspots til datakommunikation.

»Mange virksomheder benytter sig af trådløse netværk, men de sikrer sig kun med WEP eller WPA. Det tager en hacker alt fra få minutter til fem-seks timer at hacke sig igennem her. Sælgere eller andre mobile medarbejdere, der benytter sig af laptops eller mobiltelefon, udsætter derfor deres kommunikation for stor risiko. En hacker skal f.eks. kun bruge få sekunder med en mobiltelefon i hånden for at overtage kontrollen med den, det sker via Bluetooth og kræver ingen virus eller lignende. Muligheden for at oprette 'falske' hotspots ligger desuden som standard i Windows-styresystemet og er uhyre enkelt at sætte op,« siger Chris Østergaard, marketingchef i Virus112.

Det er meget svært at kende forskel på rigtige og falske hotspots, og når først computeren er koblet på hackerens netværk, risikerer man at uvedkommende kan opsnappe alt fra e-mails til kreditkort-informationer.

»Sund fornuft er f.eks. at spørge i lufthavnen, før man kobler sig på et tilfældigt hotspot. Dertil bør man benytte kryptering, digital signatur eller tokens til sikring af datakommunikationen. 'Sund fornuft' er medarbejderens ansvar, hvorimod det er virksomheden, der bør tilvejebringe systematisk it-sikkerhed - også for medarbejdere på farten,« siger René Møllegaard, produktchef i TietoEnator.

De populære hjemmearbejdspladser kan også udgøre en sikkerhedsrisiko, hvis medarbejderen har bygget et dårligt sikret trådløst netværk ovenpå bredbåndsforbindelsen. Det kan bruges som en nem smutvej for hackeren ind i firmaets netværk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere