De potentielle cybersikkerhedstrusler i 2025

Fra avancerede desinformationstjenester til stjålne digitale identiteter, sårbarheder i smart homes og AI-drevet social engineering – det er de vigtigste emner, der i øjeblikket diskuteres i dark web-fora.

Foto: 123RF.com

Hvert år i december forsøger eksperter hos NordVPN at forudsige cybersikkerhedsrisici for det kommende år. I år samarbejdede de med NordStellar analytics, hvis forskere analyserede de største dark web-fora for at identificere de mest diskuterede og nye emner. 

»Selvom sidste års forudsigelser stadig er relevante, er populariteten af forskellige hackingkurser og DIY-cyberkriminalitets kits steget mærkbart. Lækkede personlige medier og kundedata cirkulerer fortsat meget i disse fora,« siger Adrianus Warmenhoven, der er cybersikkerhedsekspert hos NordVPN.

»I år er vi dykket dybere ned og har udforsket de mest kommenterede emner for at identificere fem nye trusler og sårbarheder, som sandsynligvis vil opstå i 2025,« tilføjer Warmenhoven.

Vedvarende trusler: Omfanget af kontoovertagelser vil udvides

Dark webs mest diskuterede tråde med mere end 135.000 kommentarer fokuserer på »kombinationslister« – databaser fyldt med kombinationer af brugernavne, adgangskoder og andre personlige data fra forskellige brud. Et tæt fulgt emne med næsten 26.000 kommentarer fokuserer direkte på kontoovertagelser, der udnytter disse metadata til uautoriseret adgang.

På grund af den almindelige praksis med at genbruge adgangskoder på tværs af flere websteder gør besiddelse af loginoplysninger det ikke kun muligt for hackere at begå bedrageri og misbruge konti til ondsindede formål, som f.eks. at gennemføre bedrageriske transaktioner, men det øger også i høj grad risikoen for identitetstyveri.

Warmenhoven fremhæver faren og påpeger, at så længe genbrug af adgangskoder fortsætter, vil disse angreb forblive meget effektive og populære blandt cyberkriminelle. Han forudser endda en stigning i disse aktiviteter i 2025, da nye databrud fortsætter med at forsyne kriminelle med nye legitimationsoplysninger.

Nye trusler: Udnyttelse af sikkerhed i smart homes

En anden meget kommenteret tråd på dark web-forummet med næsten 21.000 kommentarer fokuserer på sikkerhedssårbarheder i forskellige smart home-systemer og -applikationer, herunder præcise instruktioner om, hvordan man udnytter dem. 

2024 IoT Security Landscape Report analyserede cirka 50 millioner IoT-enheder og afdækkede over 9,1 milliarder sikkerhedshændelser på verdensplan. I gennemsnit oplever hjemmenetværk mere end 10 angreb dagligt mod forbundne enheder. Dette tal forventes kun at vokse i 2025.

»Hackere går i stigende grad efter en bred vifte af smart home-enheder, fra sikkerhedssystemer til hverdagsapparater som intelligente køleskabe og støvsugere. Mens nogle enheder kan fungere som gateways for bredere netværksangreb, kan andre, som CCTV-systemer i hjemmet, hackes direkte, hvilket potentielt kan afsløre dine private aktiviteter,« siger Warmenhoven.

Identitetstyveri vil fortsat være hackernes prioritet 

Diskussioner om svindel er blandt de 10 mest kommenterede tråde på dark web, hvor brugerne deler tips, værktøjer og strategier til at begå vellykket svindel. Kreditkort- og forsikringssvindel diskuteres ofte, men identitetstyveri er stadig det primære fokus for hackere på grund af den høje rentabilitet. 

Ifølge World Economic Forums Global Risks Report 2024 er AI-genereret desinformation rangeret som den næststørste globale risiko (53%) i løbet af de næste to år, med ekstremt vejr på førstepladsen og cyberangreb på femtepladsen.

Dark web er fyldt med taktikker, der er designet til at sprede misinformation, herunder brugen af tusindvis af falske konti på sociale medier og mange spammails, der spreder propaganda. Der udvikles også desinformations-botfarme til at distribuere falske oplysninger i stor skala.

»På baggrund af de nuværende tendenser på dark web forventer vi, at desinformation som en tjeneste vil blive en betydelig trussel næste år«, advarer Warmenhoven. 

AI-drevet social engineering vil blive mere sofistikeret

AI-drevet social engineering forventes at blive mere sofistikeret. Selvom dette emne ikke diskuteres meget, er fora fyldt med detaljerede tips, vejledninger og eksempler fra den virkelige verden på, hvordan man kan drage fordel af denne teknik. En vigtig ny tendens er brugen af kunstig intelligens til at opdage sårbarheder, hvilket øger kompleksiteten af værktøjer, der er designet til at manipulere menneskelig adfærd med henblik på informationsudvinding og udformning af effektive phishing-mails.

På grund af AI-baseret social engineering begår medarbejderne også flere fejl, og virksomhederne er mindre sikre, hvilket er bevist af Business Digital Index.

»Vi er i øjeblikket vidne til fremkomsten af en trussel kendt som 'virksomhedsmanipulation og -udnyttelse', hvor aktører narrer virksomhedsrepræsentanter til at udstede refusioner eller erstatninger af alt muligt,« forklarer Warmenhoven.

https://nordvpn.com/da/ 

Worldline

Sponseret

Kan en frisør fra Fyn tjene 7.000 kr. på en time?

Relateret indhold

20.12.2024hair.dk

Julemærkehjemmene modtager over en million kroner fra Salling Group

19.12.2024hair.dk

Små erhvervsdrivende får nu lettere ved at oprette bankkonto

19.12.2024hair.dk

Danskerne købte for rekordmange penge i julen 2023

19.12.2024hair.dk

Ny guide giver SMV’er værktøjer til at navigere i EU’s krav til cybersikkerhed

13.12.2024PARK Styling

Sponseret

Lokal frisørsalon indgår nyt partnerskab med bæredygtigt fokus

12.12.2024hair.dk

Få styr på medarbejdernes overskydende ferie

11.12.2024hair.dk

De potentielle cybersikkerhedstrusler i 2025

10.12.2024IdHAIR Company A/S

Sponseret

IdHAIR styrker samarbejdet med frisørerne – Kim Egholm ny salgschef

Jobmarked

Se alle

Events

Se alle
Hair Couture Nordics
Kursus
EASY balayage

Til dig, der ønsker at lære enkle teknikker, der giver det samme resultat som frihåndsteknikker. Disse teknikker er både mere sikre, hurtige og nemme; deraf navnet ”Easy Balayage”.

Dato

01.12.2024

Sted

Salon Session - Efter aftale

Hair Couture Nordics
Kursus
REVERSE Balayage

Vil du lære at mestre enkle teknikker, der skaber effekter og dimensioner i det lyse hår? Så er Reverse balayage kurset løsningen. En omvendt balayage laves i det lyse hår, eller til de kunder, der plejer at få highlights, og ønsker et mere naturligt resultat. Det giver den samme effekt som, hvis du har lysnet på kundens naturlige hår.

Dato

01.12.2024

Sted

Salon Session - Efter aftale

Hair Couture Nordics
Kursus
THE JOi OF healthy hair

For dig, der ønsker at tilbyde den bedste, mest plejende og genopbyggende, behandling til dine kunder. Med 4-trins systemet fra Joico kan vi garantere et fuldstændig sundt og genopbygget hår.

Dato

01.12.2024

Sted

Salon Session - Efter aftale

PARK Styling
Kursus
KURSUSKALENDER FOR ALLE FRISØRER 2024/2025

Se her alle de fantastiske kurser PARK tilbyder!

Dato

01.01.2025

Sted

Danmark

Frisørland Hair and Body Care
Kursus
Forårets kurser med Frisørland Hair and Body Care

Glæd dig til et sprudlende forår, hvor du bliver blæst bagover af trend tour'en "Blooming Lights", eller har mulighed for at skabe drømmehår med nordens førende leverandør indenfor hair extensions - hands-on kurser eller inspiration.

Dato

01.01.2025

Tid

09:00

PARK Styling
Kursus
INTENSIVT ELEVKURSUS I DAMEKLIP MED KATRINE BJERRING

Forbedre dine klippeteknikker og få ro i maven, når du betjener kunder i salonen.

Dato

07.01.2025

Tid

09:00

Sted

København

Udgiver

Horisont Gruppen a/s

Strandlodsvej 44

2300 København S

Telefon: 53506060

www.horisontgruppen.dk

Copyright 2023