Angrebet i juli. Regningen i oktober

Angrebet sker i juli, mens halvdelen af firmaet er på ferie. Regningen lander i oktober.

Skadesdata fra over 11.000 virksomheder

En europæisk cyberforsikrer med over 11.000 forsikrede små og mellemstore virksomheder har opgjort sine skadesdata. Juli og august hører til årets mest skadeintensive måneder.

Forklaringen er organisatorisk. Ferieafløsere sidder med opgaver, de ikke kender. Godkendelsesprocedurer sættes på pause, fordi den ene godkender er væk. IT-afdelingen kører med lav bemanding.

Angriberne planlægger efter det.

Mailsvindel er den dominerende metode

I juni til august 2025 kunne 69 procent af alle anmeldte skader i porteføljen føres tilbage til mailsvindel.

Mønstret går igen. En hastende betalingsanmodning, tilsyneladende fra direktøren, sendes til ferieafløseren i økonomi. Eller en leverandør oplyser en ny bankkonto.

Når kontrollerne holder ferie, ender pengene på falske kontonumre.

Det er samme mekanisme som i de sager, hvor planen fandtes og ikke var prøvet af. Proceduren findes. Den forudsætter bare en person, der ikke er der.

Hotelbranchen ligger øverst

Hotellernes andel af de samlede skader er næsten tredoblet, fra 2,67 til 7,04 procent. 44 procent af hændelserne begynder med manipulerede mails.

Højsæson for gæster er højsæson for angreb.

Det mest oversete er forsinkelsen

Medarbejdere på rejse får ubemærket skadelig software på maskinen, som høster de gemte adgangskoder. Også dem til fjernadgang.

Tunnelen er krypteret, men det beskytter ikke, når tyven sidder på selve enheden.

40 procent af alle analyserede angreb startede med kompromitterede adgangskoder til fjernadgang eller systemer.

Derfor er juli-angrebet ikke nødvendigvis synligt i juli. Adgangen bliver hentet i sommervarmen og brugt, når alle er tilbage.

Tre ting inden ferieplanen lægges

Skriv ned, hvem der godkender betalinger over et beløb, når den normale godkender er væk. Med en bekræftelse ad anden vej end den, anmodningen kom igennem.

Aftal, hvem der ser på alarmerne i ugerne med lav bemanding, og hvad der sker uden for arbejdstid.

Tilbagekald aktive sessioner for medarbejdere, der har været på rejse. Et nyt password rører ikke et stjålet token.

Holder jeres procedurer i juli

Ved I, hvem der godkender en hastende betaling, når økonomichefen er væk i tre uger?

En sikkerhedsmodenhedsvurdering måler, om jeres kontroller findes som praksis eller kun som dokument, og om de holder ved lav bemanding.

Har du brug for at få jeres procedurer efterprøvet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.300 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Et billedarkiv beholder man hele livet

Et billedarkiv beholder man hele livet

Et billedarkiv beholder man ofte hele livet. Alligevel er det de færreste, der selv styrer, hvor billederne ligger, og hvem der har nøglerne. Digital suverænitet lyder som noget kun for IT-afdelinger og cloud-strategier. Men det gælder også det mest private, vi har....