Artikel top billede

(Foto: Computerworld)

Advarsel: IT-kriminelle angriber med henkastede USB-sticks

Et tilsyneladende tabt usb memory stick foran personaleindgangen er IT-kriminelles seneste metode til at lamme virksomheders IT-system og kræve betaling for genoprettelsen. If Skadeforsikring advarer om fremgangsmåden.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Seneste eksempel på IT-kriminalitet er et efterladt usb stick på en parkeringsplads forbeholdt ansatte, ved en virksomhed i Storkøbenhavn. Usb sticket indeholdt en ondsindet virus, der ville have låst og krypteret harddisken, hvis den var sat i en pc tilhørende en medarbejder.

For mange medarbejdere vil den naturlige reaktion på et fundet usb stick netop være at sætte det i sin pc og ud fra filnavne eller indhold finde frem til den kollega, der må have tabt det.

"Metoden er meget lavpraktisk. Mange virksomheder har retningslinjer for ikke at åbne vedhæftede filer eller aktivere links i mails fra personer og organisationer, man ikke kender. I denne metode udnyttes medarbejdernes intuitive hjælpsomme adfærd, men resultatet er ligeså skadeligt for virksomhedens IT-systemer", siger presseansvarlig Birgitte Ringbæk fra If Skadeforsikring.

"Det, de IT-kriminelle ønsker at opnå, er at virksomheden betaler løsesum for at få låst op for harddisken igen", oplyser hun. Fænomenet kaldes Ransomware.

De IT-kriminelle har flere muligheder for at skaffe sig adgang til virksomheders IT-systemer.

"Et usb stick er blot en mulighed. Fremsendelse af mails med vedhæftede inficerede filer er en anden. Det er vigtigt, at man forholder sig kritisk til indkomne mails fra ukendte personer eller firmaer og eksempelvis heller ikke falder for fristelsen til at putte et fundet usb stick i sin arbejds-pc, selvom man ville gør det i den bedste mening", siger Birgitte Ringbæk.

If Skadeforsikring oplyser, at det i det aktuelle tilfælde fra Storkøbenhavn var en årvågen medarbejder, som fik memory sticket undersøgt inden det blev indlæst i virksomhedens computere. Skaden udeblev derfor.

If samarbejder med IBM, der varetager den 24-timers service, som virksomheder får adgang til via selskabets datakriminalitetsforsikring. Erfaringen er, at de fleste virksomheder er rigtig gode til og opmærksomme på at advare medarbejderne, når de gør erfaringer om nye metoder og risici inden for cyberangreb.

"Udfordringerne er størst hos de små og mellemstore virksomheder, hvor man oftere ikke internt har samme IT-kompetencer og eksperter til rådighed som i de større virksomheder, når krisen for alvor spidser til. Tid er en afgørende faktor, når virksomhedens drift er lammet og eventuelt misbrug af oplysninger skal begrænses bedst muligt, derfor er 24-timers servicen med IBM en væsentlig del af vores forsikring", oplyser hun.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere