Det er sommer og hackerne høster

Højsommer er højsæson for hacking

Mens mange medarbejdere går på sommerferie, smøger cyberkriminelle ærmerne op.

Sommeren er deres travle tid. De har sået med masser af forberedelser. Nu høster de resultatet og bruger AI-støttede metoder til at snyde de medarbejdere, som afløser i ferietiden.

En af de hackergrupper, der har skabt overskrifter i den seneste tid, er FulcrumSec. Gruppen blev først kendt i 2025 og har siden stået bag angreb mod mere end 20 virksomheder og organisationer verden over.

FulcrumSec tilhører den type cyberkriminelle, som stjæler data og derefter forsøger at afpresse deres ofre. I stedet for blot at låse virksomhedens systemer truer de med at offentliggøre eller sælge fortrolige oplysninger.

Pengeafpresning

Det oplever Novo Nordisk i denne tid. Ifølge flere medier kræver hackergruppen 25 millioner dollar – omkring 160 millioner kroner – for ikke at offentliggøre store mængder data, som gruppen hævder at have stjålet fra virksomhedens interne systemer.

Uanset om det er Novo Nordisk eller en mindre organisation, starter mange angreb stadig på samme måde: En medarbejder bliver narret til at klikke på et link, åbne en fil eller udlevere oplysninger.

Derfor er det afgørende, at alle medarbejdere kender de fælder, som hackerne lægger ud – og at organisationen løbende træner sin menneskelige firewall.


Kom hurtigt i gang med at sikre jer mod sommer-hacking


AI gør hackerne farligere

Cybersikkerhedseksperter advarer nu om, at AI-drevne cyberangreb kan blive den nye normal allerede i løbet af få måneder.

Hvor phishingmails tidligere ofte kunne genkendes på dårligt sprog og mærkelige formuleringer, kan kunstig intelligens nu producere overbevisende beskeder på fejlfrit dansk – på få sekunder.

AI gør også angrebene langt mere personlige. Hackere kan analysere offentlige oplysninger fra LinkedIn, Facebook og virksomheders hjemmesider og derefter skræddersy beskeder til den enkelte medarbejder.

Samtidig bliver det lettere at efterligne chefers eller kollegaers skrivestil, skabe falske Teams-beskeder eller bygge hjemmesider, som ligner de ægte næsten perfekt.

Når AI kan skrive som et menneske – i nogle tilfælde endda bedre og endnu mere snedigt – bliver det langt sværere at skelne ægte henvendelser fra falske.

Start awareness-træning inden ferien

Minikursus om sommerferiens skjulte udfordringer

Direktørsvindel – CEO-fraud – er en hackermetode, der topper, når chefer og nøglemedarbejdere holder ferie.

En mail fra en chef med en “haster”-besked lander i mailboksen. Den ser overbevisende ud og kan resultere i store økonomiske tab. Sommertidens ferieplaner med skiftende personale og vikarer kan udnyttes – og det forsøger cyberkriminelle at gøre hver eneste dag.

Lige nu er det afgørende at ruste jeres medarbejdere og sikre, at alle kender faren – før de svarer på “haster-mails”.



Sådan bygger I et stærkt forsvar

Det menneskelige forsvar kan både være jeres svageste led og jeres vigtigste stærkeste led.

Træn medarbejderne i at genkende falske e-mails, og indfør faste procedurer, hvor anmodninger om hasteoverførsler altid verificeres via en anden kanal – for eksempel et telefonopkald.

Det er en af de mest effektive måder at beskytte organisationen mod at blive det næste offer.

Book en gratis online-demo

Awareness fra Humor mod hacking svarer på kravene i NIS2

Solid, skrap træning med smil og sammenhold

Humor mod hacking er et awareness-koncept, der:

  • er gennemarbejdet til mindste detalje med it-sikkerhedseksperter og DPO’er
  • er gennemtestet og anbefales i mange typer organisationer
  • kan tilpasses og skræddersys til jeres organisation
  • har mere end 25 forskellige temaer med plakater, stickers og merchandise
Book en gratis online-demo

Kontakt

Kontakt os for en online guidet tur i vores awareness-univers. Vi er altid parate til en uforpligtende snak.

Lad os vise jer vores materialer og fortælle om vores kunders erfaringer. Vi deler gerne de mange gode ideer til, hvordan online awareness giver det bedste udbytte.

De bedste hilsner
Lis og Mik

Kontakt: lis@kelsa.dk
Telefon: +45 2261 0041
CVR: 41453249