Danske firmaer risikerer afpresning

Danske virksomheder risikerer i stigende omfang at blive udsat for afpresning fra hackere, der aflurer følsomme oplysninger med falske trådløse netværk, mener eksperter.

Forleden blev cykelrytteren Michael Rasmussens private e-mails tilbudt til en dansk avis. Det er et eksempel på, hvordan mere eller mindre professionelle hackere forsøger at sælge viden og følsomme oplysninger, som er fremskaffet via indbrud på computere. Et fænomen, som vi kommer til at se meget mere af i den kommende tid. Det mener sikkerhedsfirmaet Virus112.

Det er især virksomhedernes mobile medarbejdere, der er udsat for denne form for datatyveri. En svensk sikkerhedskonsulent rejste for nylig i USA, og i alle amerikanske lufthavne mødte han falske wireless access points. Personer sad med deres bærbare computere, og ventede på at intetanende forretningsfolk skulle logge sig på deres »falske« trådløse netværk i den tro, at de i virkeligheden benyttede lufthavnens hotspots til datakommunikation.

»Mange virksomheder benytter sig af trådløse netværk, men de sikrer sig kun med WEP eller WPA. Det tager en hacker alt fra få minutter til fem-seks timer at hacke sig igennem her. Sælgere eller andre mobile medarbejdere, der benytter sig af laptops eller mobiltelefon, udsætter derfor deres kommunikation for stor risiko. En hacker skal f.eks. kun bruge få sekunder med en mobiltelefon i hånden for at overtage kontrollen med den, det sker via Bluetooth og kræver ingen virus eller lignende. Muligheden for at oprette 'falske' hotspots ligger desuden som standard i Windows-styresystemet og er uhyre enkelt at sætte op,« siger Chris Østergaard, marketingchef i Virus112.

Det er meget svært at kende forskel på rigtige og falske hotspots, og når først computeren er koblet på hackerens netværk, risikerer man at uvedkommende kan opsnappe alt fra e-mails til kreditkort-informationer.

»Sund fornuft er f.eks. at spørge i lufthavnen, før man kobler sig på et tilfældigt hotspot. Dertil bør man benytte kryptering, digital signatur eller tokens til sikring af datakommunikationen. 'Sund fornuft' er medarbejderens ansvar, hvorimod det er virksomheden, der bør tilvejebringe systematisk it-sikkerhed - også for medarbejdere på farten,« siger René Møllegaard, produktchef i TietoEnator.

De populære hjemmearbejdspladser kan også udgøre en sikkerhedsrisiko, hvis medarbejderen har bygget et dårligt sikret trådløst netværk ovenpå bredbåndsforbindelsen. Det kan bruges som en nem smutvej for hackeren ind i firmaets netværk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere