Den kontinuerlige stigning i cyberkriminalitet viser, at cyberkriminelle altid leder efter muligheder for at kompromittere netværk. Som internetbruger kan du blive deres næste offer.
Hvordan beskytter du dig selv, hvis du ikke ved, hvad du er oppe imod? At forstå de typer cyberkriminelle derude, og hvordan de fungerer, hjælper dig med at være flere skridt foran dem. Tal om at kanalisere viden til magt.
Hvem er cyberkriminelle?
Cyberkriminelle er personer eller grupper af individer, der begår ulovlige, ondsindede handlinger gennem brug af computere eller cyberspace.
Deres hovedformål er at ændre eller inficere data for deres egoistiske interesser. De gør dette gennem deres viden om menneskelig adfærd, computerfærdigheder og forskellige teknikker som Cross-Site Scripting til få uautoriseret adgang til deres ofres netværk.
I de fleste tilfælde vælger cyberkriminelle ikke et bestemt offer som deres bytte. Du kan blive et mål, hvis du klikker på ukendte links, afslører dine følsomme oplysninger på nettet eller downloader malware-filer fra ikke-licenserede websteder.
Nogle gange kan man være det specifikke mål for et cyberangreb. Angriberen udnytter de oplysninger, de har om dig, til at trænge ind i dit netværk. Denne type angreb ender ikke altid i økonomisk afpresning. Det kan resultere i online mobning, stalking eller lækage af dine følsomme oplysninger på nettet for sjov eller hævn.
6 typer af cyberkriminelle og hvordan de fungerer
Der findes forskellige typer af cyberkriminelle. Hver af dem har deres egne unikke måder at fungere på. For at beskytte dig selv mod disse online kriminelle skal du være i stand til at identificere deres modus operandi.
Her er de almindelige typer af cyberkriminelle.
1. Hacktivister
Hacktivister er en gruppe cyberkriminelle, der går sammen om at udføre cyberangreb baseret på en fælles ideologi. Denne ideologi kan være politisk, regional, social, religiøs, anarkistisk eller endda personlig. Det er en kombination af hacking og aktivisme.
Mens nogle hacktivistgrupper foretrækker at forblive anonyme, gør nogle det ikke. Der er bemærkelsesværdige berygtede gennem årene. De er DkD[||, Cult of the Dead Cow, Syrian Electronic Army, Anonymous, WikiLeaks og LulzSec.
Deres mål er specifikke statslige agenturer, indflydelsesrige personer og multinationale virksomheder, hvor de afslører deres aktiviteter eller uretfærdigheder.
Hacktivister bruger specielle værktøjer til at få adgang til en organisations hjemmesider for at lække information. De videregiver deres budskab og får opmærksomhed for den sag, de agiterer for gennem denne handling.
2. Script Kiddies
Script-kiddies, også omtalt som skids eller skiddies, er mindre erfarne personer, der bruger eksisterende software eller scripts til at starte angreb på computere og netværk. Disse hackere er udelukkende afhængige af andre dygtige hackers software eller programmer for at angribe og har ingen viden om at ændre eller opgradere softwaren eller scripts.
Scriptbørn finder og foretrækker normalt den enkle vej til at hacke et netværk, da de ikke kan lide at bruge deres energi på at søge en anden vej.
Disse cyberkriminelle er ikke interesserede i det monetære aspekt, men er i det for sjov eller for at vise sig frem for deres venner eller kolleger. De er hovedsageligt teenagere og retter sig primært mod meget ubeskyttede webstedsadministratorer, skoler og spilnetværk.
3. Statslige aktører
Statslige aktører er cyberkriminelle, der støttes af regeringen til med magt at målrette en anden regering, individ eller organisation.
De har licensen til at hacke sig ind i ethvert netværk som anmodet af regeringen for ulovligt at få, oprette eller påvirke deres måls data.
Statslige aktører arbejder normalt med militæret eller efterretningsenheden i det land, der beskæftiger dem, og de besidder et højt niveau af ekspertise inden for hacking.
Da chancerne for at arrestere dem er små, arbejder de uden frygt på grund af deres statslige opbakning.
Regeringen bruger de ulovlige data, som statslige aktører besidder, til at kontrollere og manipulere en økonomi til dens fordel.
4. Insider-trusler
Et sikkerhedsangreb inden for en målrettet organisation kaldes en insidertrussel. Her kan den cyberkriminelle være en tidligere ansat eller forretningsforbindelse, som stadig har adgang til eller login-oplysninger til virksomhedens database. Det kan også være en nuværende medarbejder eller en partner i virksomheden, der misbruger den adgang, de har.
Denne type cyberkriminalitet er farligere og betydeligt dyrere end et eksternt angreb.
Der er tre typer insidertrusler:
- Den ondsindede insider: En nuværende medarbejder, der bevidst begår et angreb.
- Den uagtsomme insider: En medarbejder, der utilsigtet afslører følsomme data gennem menneskelige fejl.
- Tredjepart eller muldvarp: En tidligere kollega, der formåede at få adgang til netværket.
5. Svindlere
Svindlere er personer, der bruger vildledende planer til at narre penge eller værdifulde genstande fra deres ofre. De retter sig mod mindre teknologikyndige ofre, som ikke kan skelne mellem ægte og falsk.
Svindlere, der hovedsageligt opererer gennem telefonopkald, e-mails og tekstbeskeder, forklæder sig som firmarepræsentanter for at sælge falske salgsrabatter eller falske visumlotterier. De går også ind i dating-apps for at foregive at være en kommende følgesvend for folk, der leder efter ægte romantiske partnere.
6. Grupper for cyberkriminalitet
Også kendt som hackergrupper, arbejder cyberkriminalitetsgrupper anonymt for at bygge værktøjer, software, adgang, information og scripts til hacking. De organiserer også selvstudier og danner fællesskaber for folk, der er interesserede i hacking.
En organisation, der gerne vil undersøge dets netværkssikkerhedsstyrke gennem penetrationstest, for eksempel, kan hyre cyberkriminalitetsgrupper.
Da de elsker at være anonyme, er de fleste cyberkriminalitetsgrupper mere til stede på det mørke web end på standardnettet.
Sådan sikrer du dit netværk mod cyberkriminelle
Når vi taler om farerne ved cyberkriminalitet, kan det friste dig til helt at undgå internettet, men det bør du ikke.
Her er nogle praktiske måder at beskytte dig selv mod cyberangreb, mens du surfer på nettet.
1. Lær mere om cybersikkerhed
Ved at uddanne dig selv i cybersikkerhed får du viden om netværkscybertrusler og hvordan du undgår dem.
Der er tonsvis af information på nettet for at hjælpe dig med at blive mere bevidst om sikkerhed, inklusive den artikel, du læser nu.
2. Uddan børn og ældre
Mens du uddanner dig selv om væsentlige sikkerhedsbrud, bør børn og seniorer ikke udelades.
De fleste cyberidentitetstyve sigter mod børn og seniorer, da de er mindre teknologikyndige. Lær dem at beskytte deres cpr-numre, kreditoplysninger og andre følsomme oplysninger.
Det ville være med til at opmuntre dem til at sige fra, når de føler sig sårbare eller truede online.
3. Brug stærke adgangskoder
I stedet for at gentage de samme adgangskoder på forskellige websider, skal du ændre dem med jævne mellemrum. Gentagelse af den samme adgangskode kan risikere alle logins på andre websteder. Opret stærke adgangskoder med forskellige bogstaver, tal og symboler.
4. Opdater software
Fejl på operativsystemer og software er altid hovedindgangen for hackere. Og det er fordi de skaber sårbarheder i systemer.
Hold al din software opdateret og undgå at downloade software fra ukendte kilder.
5. Træf ekstra foranstaltninger
Du kan ikke være alt for sikret online. Vær på vagt over for ukendte tekstbeskeder, e-mails og telefonopkald; enhver kan være en trussel. Tag det videre ved at bruge en pålidelig VPN til at sikre din online tilstedeværelse, hvis du ikke kan lide tanken om at blive overvåget, især når du bruger offentlig Wi-Fi.
Dobbelttjek links, før du klikker på dem for at forhindre phishing.
Vær opmærksom på cybertrusler
Din holdning til cybersikkerhed bestemmer, hvilken indvirkning cyberangreb vil have på dig. Hvis du er opmærksom og proaktiv i dine cybersikkerhedsforanstaltninger, vil et angreb på dit system være minimalt. Og det er fordi du allerede har sat et forsvar op. Det er en helt anden historie, hvis man er nonchalant omkring det.
Vent ikke, indtil noget går galt, før du handler; det kan være for sent at redde dagen.
Kender du forskellen mellem sorte, hvide, grå, røde, blå og grønne hat-hackere? Her er, hvad hver type hacker gør.
Læs Næste
- Sikkerhed
- Cybersikkerhed
- Sikkerhed
- Online sikkerhed
Chris Odogwu er forpligtet til at formidle viden gennem sit forfatterskab. En passioneret forfatter, han er åben for samarbejder, netværk og andre forretningsmuligheder. Han har en kandidatgrad i massekommunikation (public relations and Advertising major) og en bachelorgrad i massekommunikation.
Abonner på vores nyhedsbrev
Tilmeld dig vores nyhedsbrev for tekniske tips, anmeldelser, gratis e-bøger og eksklusive tilbud!
Klik her for at abonnere