Spring til hovedindhold

IT-sikkerhed

Hvad er dark web?

Dark web er den skjulte del af internettet, hvor stjålne adgangskoder og virksomhedsdata handles. Se hvordan data ender derude, og hvordan I opdager det.

Kort sagt

Dark web er den del af internettet, der kun kan nås med særlig software som Tor-browseren, og hvor både brugere og servere er anonyme.

Det adskiller sig fra deep web, som blot er alt det indhold, søgemaskiner ikke indekserer (netbanker, intranet, mailkonti), og fra det åbne net, vi bruger til daglig. Anonymiteten har legitime anvendelser, men gør også dark web til markedsplads for kriminalitet: Her handles stjålne adgangskoder, kreditkortdata, malware og adgange til kompromitterede virksomhedsnetværk.

Når en tjeneste bliver hacket, eller medarbejdere rammes af phishing, ender loginoplysninger typisk i databaser, der sælges og deles på dark web, ofte længe før virksomheden selv opdager lækket. Dark web-overvågning holder øje med, om jeres domæne og medarbejderkonti optræder i lækkede databaser, så kodeord kan skiftes, før de misbruges. MI Support IT tilbyder dark web-overvågning som del af IT-sikkerhedsarbejdet.

Tilbage til ordbogen

Hvad er dark web?

Dark web er den anonyme del af internettet: netværk, der kræver særlig software (typisk Tor-browseren), og hvor både den besøgende og serveren er skjult. Teknologien er ikke ulovlig i sig selv og bruges også af journalister og aktivister i lande med censur. Men anonymiteten gør samtidig dark web til de kriminelles handelsplads: stjålne loginoplysninger, kortdata, malware-værktøjer og færdige adgange til hackede virksomhedsnetværk sælges åbent på markedspladser og fora.

Dark web, deep web og det åbne net

De tre lag blandes ofte sammen:

  • Det åbne net (surface web): alt det, Google kan finde: hjemmesider, webshops, nyheder.
  • Deep web: indhold bag login eller uden indeksering, fx jeres netbank, intranet, mail og cloud-drev. Langt størstedelen af internettet ligger her, og det er helt normalt.
  • Dark web: den bevidst anonymiserede del, der kræver særlige værktøjer. Kun en lille brøkdel af nettet, men det er her, lækkede data handles.

Deep web er altså hverdag; dark web er undtagelsen.

Sådan ender virksomhedsdata på dark web

Den typiske vej er ikke et Hollywood-hack af jeres servere, men noget langt mere lavpraktisk:

  1. Tredjepartslæk: En tjeneste, jeres medarbejdere har oprettet sig på med arbejdsmail, bliver hacket, og kodeordet genbruges måske på arbejdskontoen.
  2. Phishing: Medarbejderen afgiver selv login på en falsk side.
  3. Infostealer-malware: Skadelig software høster gemte kodeord fra browseren.
  4. Ransomware med afpresning: Angriberne lækker stjålne data, hvis der ikke betales.

Herefter pakkes oplysningerne i databaser ("combo lists"), der sælges og genudgives i årevis. Derfor kan gamle læk pludselig blive aktuelle igen.

Dark web-overvågning: er jeres domæne lækket?

Dark web-overvågning scanner løbende lækkede databaser, markedspladser og fora for jeres domæne (fx alle konti på @jeresfirma.dk) og slår alarm, når medarbejderkonti optræder i nye læk. Værdien ligger i tempoet: Bliver et lækket kodeord skiftet og MFA håndhævet, før nogen når at bruge det, er skaden afværget. Overvågning erstatter ikke forebyggelse, men den lukker hullet mellem lækket og opdaget, som ellers kan være måneder. Vil I vide, om jeres domæne allerede optræder derude, er det et oplagt sted at starte med et IT-sikkerhedstjek.

Sådan hjælper MI Support IT

MI Support IT tilbyder dark web-overvågning af jeres domæne som en del af et samlet IT-sikkerhedsarbejde, sammen med MFA, kodeordspolitikker og awareness-træning, der forebygger, at data overhovedet ender derude. Kontakt os, hvis I vil have tjekket, om jeres data allerede er i omløb.

Skal vi tage en snak om din virksomhed og jeres behov?

Rigtige mennesker taler til rigtige mennesker. Vi vender tilbage samme dag.