IT-kriminelle angriber med henkastede usb stick
Advarsel: Seneste eksempel på IT-kriminalitet er et efterladt usb stick på en parkeringsplads forbeholdt ansatte, ved en virksomhed i Storkøbenhavn.
For mange medarbejdere vil den naturlige reaktion på et fundet usb stick netop være at sætte det i sin pc og ud fra filnavne eller indhold finde frem til den kollega, der må have tabt det.
- Metoden er meget lavpraktisk. Mange virksomheder har retningslinjer for ikke at åbne vedhæftede filer eller aktivere links i mails fra personer og organisationer, man ikke kender. I denne metode udnyttes medarbejdernes intuitive hjælpsomme adfærd, men resultatet er ligeså skadeligt for virksomhedens IT-systemer, siger presseansvarlig Birgitte Ringbæk fra If Skadeforsikring.
– Det, de IT-kriminelle ønsker at opnå, er at virksomheden betaler løsesum for at få låst op for harddisken igen, oplyser hun. Fænomenet kaldes Ransomware.
De IT-kriminelle har flere muligheder for at skaffe sig adgang til virksomheders IT-systemer.
Hjælp andre - del artiklen
Send en kollega eller bekendt et link til denne artikel, ved at klikke på det orange logo "Send" som står lige til venstre for teksten.Eller del den på Facebook, LinkedIn m.v. med logoerne derunder.
If Skadeforsikring oplyser, at det i det aktuelle tilfælde fra Storkøbenhavn var en årvågen medarbejder, som fik memory sticket undersøgt inden det blev indlæst i virksomhedens computere. Skaden udeblev derfor.
If samarbejder med IBM, der varetager den 24-timers service, som virksomheder får adgang til via selskabets datakriminalitetsforsikring. Erfaringen er, at de fleste virksomheder er rigtig gode til og opmærksomme på at advare medarbejderne, når de gør erfaringer om nye metoder og risici inden for cyberangreb.
- Udfordringerne er størst hos de små og mellemstore virksomheder, hvor man oftere ikke internt har samme IT-kompetencer og eksperter til rådighed som i de større virksomheder, når krisen for alvor spidser til. Tid er en afgørende faktor, når virksomhedens drift er lammet og eventuelt misbrug af oplysninger skal begrænses bedst muligt, derfor er 24-timers servicen med IBM en væsentlig del af vores forsikring, oplyser hun.