Angrebet sker i juli, mens halvdelen af firmaet er på ferie. Regningen lander i oktober.
Skadesdata fra over 11.000 virksomheder
En europæisk cyberforsikrer med over 11.000 forsikrede små og mellemstore virksomheder har opgjort sine skadesdata. Juli og august hører til årets mest skadeintensive måneder.
Forklaringen er organisatorisk. Ferieafløsere sidder med opgaver, de ikke kender. Godkendelsesprocedurer sættes på pause, fordi den ene godkender er væk. IT-afdelingen kører med lav bemanding.
Angriberne planlægger efter det.
Mailsvindel er den dominerende metode
I juni til august 2025 kunne 69 procent af alle anmeldte skader i porteføljen føres tilbage til mailsvindel.
Mønstret går igen. En hastende betalingsanmodning, tilsyneladende fra direktøren, sendes til ferieafløseren i økonomi. Eller en leverandør oplyser en ny bankkonto.
Når kontrollerne holder ferie, ender pengene på falske kontonumre.
Det er samme mekanisme som i de sager, hvor planen fandtes og ikke var prøvet af. Proceduren findes. Den forudsætter bare en person, der ikke er der.
Hotelbranchen ligger øverst
Hotellernes andel af de samlede skader er næsten tredoblet, fra 2,67 til 7,04 procent. 44 procent af hændelserne begynder med manipulerede mails.
Højsæson for gæster er højsæson for angreb.
Det mest oversete er forsinkelsen
Medarbejdere på rejse får ubemærket skadelig software på maskinen, som høster de gemte adgangskoder. Også dem til fjernadgang.
Tunnelen er krypteret, men det beskytter ikke, når tyven sidder på selve enheden.
40 procent af alle analyserede angreb startede med kompromitterede adgangskoder til fjernadgang eller systemer.
Derfor er juli-angrebet ikke nødvendigvis synligt i juli. Adgangen bliver hentet i sommervarmen og brugt, når alle er tilbage.
Tre ting inden ferieplanen lægges
Skriv ned, hvem der godkender betalinger over et beløb, når den normale godkender er væk. Med en bekræftelse ad anden vej end den, anmodningen kom igennem.
Aftal, hvem der ser på alarmerne i ugerne med lav bemanding, og hvad der sker uden for arbejdstid.
Tilbagekald aktive sessioner for medarbejdere, der har været på rejse. Et nyt password rører ikke et stjålet token.
Holder jeres procedurer i juli
Ved I, hvem der godkender en hastende betaling, når økonomichefen er væk i tre uger?
En sikkerhedsmodenhedsvurdering måler, om jeres kontroller findes som praksis eller kun som dokument, og om de holder ved lav bemanding.
Har du brug for at få jeres procedurer efterprøvet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.
Gør som 4.300 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.




