Hackere bruger
Foto: TDC

Hackere bruger

Ny sikkerhedsrapport fra TDC Erhverv viser, at hackere i stigende grad misbruger velkendte sikkerhedstjek til at narre danske medarbejdere

Del artiklen på

Af Lars Bennetzen

TDC Erhverv har netop udgivet deres sikkerhedsrapport for 2025. Rapporten, der samler indsigter fra cybertruslerne i det forgangne år, peger på, at truslerne er blevet mere komplekse og sværere at opdage. Skjulte og adfærdsbaserede angreb udgør nu en større del af trusselsbilledet.

En tydelig tendens er angreb, der udnytter menneskelig adfærd frem for tekniske sårbarheder. Her har de såkaldte ClickFix-angreb været udbredte. I disse tilfælde præsenteres brugeren for velkendte pop-up-beskeder eller fejlmeddelelser, eksempelvis "Bekræft, at du ikke er en robot". Dette får medarbejdere til selv at udføre handlinger, der kompromitterer it-systemet.

- 2025 har vist, at cybertruslen ikke kun er blevet større, men markant mere kompleks. Vi har set flere angreb, der bevidst er designet til at ligne helt normal adfærd, og som derfor kan være svære at opdage, før skaden er sket. Det betyder, at virksomheder i stigende grad skal kunne identificere det, der ikke larmer, og arbejde mere systematisk med både adfærd, overvågning og beredskab, siger Claus Westergaard Kraft, direktør for cybersikkerhed hos TDC Erhverv.

ClickFix-angreb starter ofte på hjemmesider, der fremstår legitime, eller som er overbevisende kopier af kendte sites. Da brugerens handlinger ligner almindelig fejlfinding, opdages aktiviteten sjældent af traditionelle sikkerhedsløsninger. Angrebsformen udnytter tillid og vaner i en hverdag, hvor mange følger instruktioner uden at stille spørgsmål.

- Den menneskelige firewall er helt afgørende. Medarbejdere, der tør stoppe op og være skeptiske, når noget ikke føles rigtigt, kan i praksis forhindre langt de fleste angreb, understreger Claus Westergaard Kraft.

Rapporten konkluderer desuden, at det foranderlige trusselsbillede kræver øget opmærksomhed og videndeling. Udover ClickFix-metoden fremhæver rapporten også udfordringer med DDoS-angreb og en stigende tendens til cyberspionage.