Højsommer er højsæson for hacking
Mens mange medarbejdere går på sommerferie, smøger cyberkriminelle ærmerne op.
Sommeren er deres travle tid. De har sået med masser af forberedelser. Nu høster de resultatet og bruger AI-støttede metoder til at snyde de medarbejdere, som afløser i ferietiden.
En af de hackergrupper, der har skabt overskrifter i den seneste tid, er FulcrumSec. Gruppen blev først kendt i 2025 og har siden stået bag angreb mod mere end 20 virksomheder og organisationer verden over.
FulcrumSec tilhører den type cyberkriminelle, som stjæler data og derefter forsøger at afpresse deres ofre. I stedet for blot at låse virksomhedens systemer truer de med at offentliggøre eller sælge fortrolige oplysninger.
Pengeafpresning
Det oplever Novo Nordisk i denne tid. Ifølge flere medier kræver hackergruppen 25 millioner dollar – omkring 160 millioner kroner – for ikke at offentliggøre store mængder data, som gruppen hævder at have stjålet fra virksomhedens interne systemer.
Uanset om det er Novo Nordisk eller en mindre organisation, starter mange angreb stadig på samme måde: En medarbejder bliver narret til at klikke på et link, åbne en fil eller udlevere oplysninger.
Derfor er det afgørende, at alle medarbejdere kender de fælder, som hackerne lægger ud – og at organisationen løbende træner sin menneskelige firewall.

Kom hurtigt i gang med at sikre jer mod sommer-hacking
AI gør hackerne farligere
Cybersikkerhedseksperter advarer nu om, at AI-drevne cyberangreb kan blive den nye normal allerede i løbet af få måneder.
Hvor phishingmails tidligere ofte kunne genkendes på dårligt sprog og mærkelige formuleringer, kan kunstig intelligens nu producere overbevisende beskeder på fejlfrit dansk – på få sekunder.
AI gør også angrebene langt mere personlige. Hackere kan analysere offentlige oplysninger fra LinkedIn, Facebook og virksomheders hjemmesider og derefter skræddersy beskeder til den enkelte medarbejder.
Samtidig bliver det lettere at efterligne chefers eller kollegaers skrivestil, skabe falske Teams-beskeder eller bygge hjemmesider, som ligner de ægte næsten perfekt.
Når AI kan skrive som et menneske – i nogle tilfælde endda bedre og endnu mere snedigt – bliver det langt sværere at skelne ægte henvendelser fra falske.
Start awareness-træning inden ferienMinikursus om sommerferiens skjulte udfordringer
Direktørsvindel – CEO-fraud – er en hackermetode, der topper, når chefer og nøglemedarbejdere holder ferie.
En mail fra en chef med en “haster”-besked lander i mailboksen. Den ser overbevisende ud og kan resultere i store økonomiske tab. Sommertidens ferieplaner med skiftende personale og vikarer kan udnyttes – og det forsøger cyberkriminelle at gøre hver eneste dag.
Lige nu er det afgørende at ruste jeres medarbejdere og sikre, at alle kender faren – før de svarer på “haster-mails”.
Sådan bygger I et stærkt forsvar
Det menneskelige forsvar kan både være jeres svageste led og jeres vigtigste stærkeste led.
Træn medarbejderne i at genkende falske e-mails, og indfør faste procedurer, hvor anmodninger om hasteoverførsler altid verificeres via en anden kanal – for eksempel et telefonopkald.
Det er en af de mest effektive måder at beskytte organisationen mod at blive det næste offer.
Awareness fra Humor mod hacking svarer på kravene i NIS2
Solid, skrap træning med smil og sammenhold
Humor mod hacking er et awareness-koncept, der:
- er gennemarbejdet til mindste detalje med it-sikkerhedseksperter og DPO’er
- er gennemtestet og anbefales i mange typer organisationer
- kan tilpasses og skræddersys til jeres organisation
- har mere end 25 forskellige temaer med plakater, stickers og merchandise
Kontakt
Kontakt os for en online guidet tur i vores awareness-univers. Vi er altid parate til en uforpligtende snak.
Lad os vise jer vores materialer og fortælle om vores kunders erfaringer. Vi deler gerne de mange gode ideer til, hvordan online awareness giver det bedste udbytte.
De bedste hilsner
Lis og Mik
Kontakt: lis@kelsa.dk
Telefon: +45 2261 0041
CVR: 41453249

