Usikre omstillingsborde hackes til dyre opkald

Hackere kan misbruge virksomhedernes elektroniske omstillingsborde til at foretage dyre opkald på virksomhedens regning, advarer teleselskab.

Nogle siger, at hacking begyndte, da teknisk kyndige og ofte selvlærte teleeksperter fandt ud af at misbruge elektroniske omstillingsborde til at foretage dyre telefonopkald på andres regning.

Men fænomenet, der kaldes "phreaking", lever skam endnu, advarer det canadiske teleselskab Telus.

- Det gennemsnitlige tab per sag er omkring 37.000 kroner, siger talsmand Jim Johannsson fra Telus til Computerworlds canadiske søsterblad ITWorld Canada.

Ringer op til lokal takst

Svindelen sker typisk ved, at hackeren ringer op til lokal takst til en virksomheds elektroniske omstillingsbord eller PBX og eksempelvis forsøger at bryde medarbejdernes koder til deres telefonsvarer.

Når hackeren er inde i systemet, kan det ofte udnyttes til at foretage eksempelvis udlandsopkald via virksomhedens telefonlinjer og dermed på virksomhedens regning.

En af de enkle metoder til at sikre telefonsystemerne er derfor at sørge for at undgå alt for enkle koder (1234) og ændre de adgangskoder, producenten af udstyret har sat som standard, som hackerne efter al sandsynlighed kender.

Derud over kan man begrænse mulighederne for, hvad brugerne kan foretage eksempelvis uden for virksomhedens åbningstid gennem telefonsystemet.

- Der er ingen tvivl om, at fortidens erfarne telefoniansvarlige er blevet en truet dyreart. Hvis du ser på rådene, så er de alle basale sikkerhedsforanstaltninger, siger analytiker Stefan Dubowski fra Decima Reports til ITWorld Canada.

Også i Danmark har der været eksempler på misbrug af telefonsystemer med det mest ekstreme tilfælde, hvor en 25-årig mand mere end 150.000 gange ringede til et teleselskab for at omgå systemerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering