Artikel top billede

(Foto: Maciej Cielma)

Disse sikkerhedsteknologier volder hackerne størst problemer

Især to sikkerheds-teknologier volder hackerne problemer, viser rundspørge blandt 250 hackere.

Ønsker man for alvor at gøre livet surt for alverdens hackere, der forsøger at bane sig vej ind i virksomhedens it-systemer, skal man satse på multi-faktor validering og kryptering.

Det viser en rundspørge blandt 250 hackere, der i sommerens løb deltog på den årlige Black Hat-hackerkonference i Las Vegas.

Her blev de bedt om at nævne de sikkerheds-teknologier, som de mener er sværest at bryde igennem

På førstepladsen kom multifaktor-validering, som 38 procent af de adspurgte nævnte som den mest besværlige sikkerheds-foranstaltning for en hacker.

32 procent af de adspurgt nævnte kryptering som den sikkerheds-foranstaltning, der er sværest at bryde igennem.

Til gengæld fandt under 10 procent af hackerne, at det er svært at bryde igennem klassiske it-sikkerhedsteknologier som firewalls, antivirus-software og såkaldt intrusion prevention-systemer.

Ifølge hackerne er der altså ikke de store udfordringer forbundet med at komme igennem de klassiske teknologier til perimeter-beskyttelse.

Det betyder, at hackerne nu i stor udstrækning fokuserer på at få adgang til bruger-konti og mail-password, da der er langt højere succesrater i at sigte efter medarbejdere, som begår fejl, end i at bruge energien på at hacke sig igennem komplicerede systemer.

Hele 85 procent af de adspurgte på Black Hat peger på netop mennesker som den største sikkerhedsrisiko.

Blot 10 procent af hackerne mener til gengæld, at ikke-opdateret software udgør den største sikkerhedsrisiko for en organisation.

Blandt it-sikkerhedsleverandørerne er der for tiden stor fokus på at udvikle intelligente it-sikkerhedsløsninger.

Det kan du læse mere om her: Når antivirus og firewall giver op: Statistik og kunstig intelligens renser dit netværk, når malware er sluppet ind

Men de såkaldte threat intelligence-løsninger kommer ikke desto mindre ind på førstepladsen over listen over de mindst effektive sikkerheds-teknologier hos hackerne.

Hele 59 procent af de adspurgte peger på, at threat intelligence-løsningerne er de mindst effektive.

Det skyldes ikke mindst, at der i vid udstrækning er adgang til løsningerne i hacker-miljøerne, hedder det. Dermed kan hackerne ret nemt finde ud af, hvordan de virker og altså dermed arbejde sig uden om dem.

53 procent af de adspurgte i undersøgelsen betegner iøvrigt sig selv om white hackers, mens 33 procent af de pågældende betegner sig som ‘black hats’ - altså hackere med gedulgte bevæggrunde.

Læs også:

Fire effektive steps til at få etableret god it-sikkerhed i din organisation

Hackede dansk virksomhed gennem receptionisten: 'Hun var venlig og forsøgte at underholde os. Det udnyttede vi'

Fire barske konklusioner efter en uges hacker-storm: Her er læren af Petya

illioner af ledige job om få år: Vi vil få hårdt brug for disse typer it-sikkerhedsfolk




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Enterprise Architecture Day 2025 - Aarhus: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

27. marts 2025 | Læs mere


SAP Excellence Day 2025

Hvordan du orkestrerer og opdeler SAP-projekter for at opnå gevinster hurtigere? Hvordan påvirker AI fremtiden for SAP i almindelighed og måske også din virksomhed? Dette er blot nogle af de svar du får ved at deltage på denne spændende konference.

03. april 2025 | Læs mere


Er I klar til næste hændelse?

I en tid hvor truslerne mod it-driften kun vokser, er det afgørende at kende forskellen på backup, availability og disaster recovery. Deltag og få konkret viden og praksisnære eksempler på, hvordan I kan styrke jeres beredskab.

07. april 2025 | Læs mere