Spring til hovedindhold

IT-sikkerhed

Hvad er et cyberangreb?

Et cyberangreb er et forsøg på at skaffe adgang til, skade eller afpresse jeres IT-systemer. Se de mest almindelige angrebstyper og forsvaret mod dem.

Kort sagt

Et cyberangreb er et målrettet eller automatiseret forsøg på at skaffe sig uautoriseret adgang til en virksomheds systemer, data eller konti for at stjæle, ødelægge eller afpresse.

De mest almindelige angreb mod danske virksomheder er phishing og CEO-fraud, ransomware, DDoS-angreb og misbrug af kompromitterede konti eller leverandører. Et typisk angreb forløber i faser: angriberen skaffer sig adgang via en narret medarbejder eller en sårbarhed, eskalerer sine rettigheder, breder sig i netværket og slår først til, når skaden kan maksimeres.

Skadens omfang afgøres af tre ting: hvor hurtigt angrebet opdages, om der findes en testet backup, og om virksomheden har et indøvet beredskab. De vigtigste forebyggende tiltag er multifaktor-godkendelse på alle konti, hurtige sikkerhedsopdateringer, træning af medarbejdere og en nedskrevet beredskabsplan. MI Support IT hjælper danske virksomheder med at forebygge, opdage og håndtere cyberangreb gennem sikkerhedsgennemgange, tekniske kontroller og beredskab.

Tilbage til ordbogen

Hvad er et cyberangreb?

Et cyberangreb er et forsøg på at skaffe sig uautoriseret adgang til systemer, data eller konti for at stjæle, ødelægge, afpresse eller forstyrre driften. Hvor cybersikkerhed er disciplinen, der beskytter jer, er cyberangrebet selve hændelsen, I beskytter jer imod. Center for Cybersikkerhed vurderer truslen fra cyberkriminalitet mod danske virksomheder som meget høj, og de fleste angreb er automatiserede: angriberne leder efter åbne døre, ikke efter bestemte ofre.

De mest almindelige angrebstyper

  • Phishing og CEO-fraud: Falske mails og beskeder, ofte med spoofing af afsenderadressen, der lokker login-oplysninger eller betalinger ud af medarbejdere. Langt de fleste angreb starter her.
  • Ransomware: Angriberen krypterer jeres data via malware og kræver løsesum, typisk kombineret med trussel om at lække data.
  • DDoS-angreb: Jeres webshop eller systemer oversvømmes med trafik, indtil de går ned. Bruges både som afpresning og som afledning.
  • Kompromitterede konti og leverandørkæder: En stjålet adgangskode eller et angreb på jeres IT-leverandør giver angriberen legitim adgang, der er svær at opdage.

Sådan forløber et typisk cyberangreb

De alvorlige angreb sker sjældent på ét klik. Først skaffer angriberen sig adgang via en narret medarbejder eller en uopdateret sårbarhed. Derefter eskaleres rettighederne, gerne hele vejen til administratorkonti. Så breder angriberen sig stille i netværket, kortlægger backup og forretningskritiske systemer og stjæler data undervejs. Først til sidst slår angrebet igennem synligt, ofte med kryptering og et afpresningskrav, på et tidspunkt hvor skaden er størst, for eksempel natten til en helligdag.

Hvad afgør skadens omfang?

Tre faktorer skiller de virksomheder, der slipper med en forskrækkelse, fra dem, der får ugers driftsstop: hvor hurtigt angrebet opdages (jo længere angriberen har haft adgang, jo dybere sidder han), om der findes en testet backup, som angriberen ikke har kunnet nå, og om der ligger et indøvet beredskab, så de første 24 timer bruges på inddæmning i stedet for panik. For mange virksomheder stiller NIS2 desuden formelle krav til netop håndtering og rapportering af hændelser.

Sådan forebygger I cyberangreb

Fire tiltag fjerner størstedelen af risikoen: MFA på alle konti, hurtig udrulning af sikkerhedsopdateringer, løbende awareness-træning af medarbejderne og en nedskrevet, testet beredskabsplan. Vil I dybere ned i angreb og forsvar, har vi skrevet en artikel om cyberangreb og forsvar, og ledelsesvinklen er samlet i e-bogen Direktørens guide til IT-sikkerhed.

Sådan hjælper MI Support IT

Vi forebygger cyberangreb med et fast IT-sikkerhedstjek, hærdning, overvågning og awareness-træning som en del af IT-sikkerhed, og vi hjælper jer med at forberede det værste gennem en IT-beredskabsplan. Kontakt os, hvis I vil vide, hvor jeres virksomhed står, inden angriberne tester det for jer.

Skal vi tage en snak om din virksomhed og jeres behov?

Rigtige mennesker taler til rigtige mennesker. Vi vender tilbage samme dag.