Spring til indhold
Fagterm

Malware

Malware er en samlebetegnelse for ondsindet software: virus, ransomware, spionprogrammer, bagdøre og andet, der er skabt…

Hvad er malware?

Malware er en samlebetegnelse for ondsindet software: virus, ransomware, spionprogrammer, bagdøre og andet, der er skabt til at skade, stjæle eller overtage kontrol. For en SMV kommer malware typisk ind via en inficeret vedhæftning, et hacket program eller en forældet softwareinstallation. Et aktivregister i Ejerblik viser, hvilke systemer og enheder virksomheden har, og dermed hvad der overhovedet skal beskyttes og holdes opdateret.

Malware dækker over mange typer med forskellige formål: ransomware krypterer filer og kræver løsesum, spyware høster adgangskoder og forretningsdata, trojanske heste åbner en bagdør til systemet, og botnet-malware gør virksomhedens maskiner til redskaber i andres angreb. Indgangen er dog næsten altid den samme: en medarbejder åbner en fil, klikker på et link eller installerer noget, eller også udnyttes et kendt sikkerhedshul i software, der ikke er opdateret.

Grundforsvaret er velkendt og overkommeligt: antivirus og endpointbeskyttelse på alle maskiner, automatiske softwareopdateringer, begrænsede rettigheder så medarbejdere ikke arbejder som administratorer til daglig, og backup der ligger adskilt fra netværket.

Det svage punkt i mange SMV'er er ikke de kendte maskiner, men de glemte: den gamle server i kælderen, den tidligere medarbejders bærbare eller webshoppen på en forældet platform. Man kan kun beskytte det, man ved man har. Registrér virksomhedens systemer og enheder i Ejerblik med ansvarlig og status, så ingen maskine står uden ejer og uden opdateringer.

I praksis

For ejerledere er kendskabet til malware særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermRansomwareEn type malware der krypterer virksomhedens filer og kræver løsesum for at frigive adgangen. Ransomware er den hyppigste og mest kostbare form for cyberangreb mod SMV'er. Effektiv backup er den vigtigste forsikring mod ransomware – kombineret med MFA og opdateret software.FagtermBotnetEt botnet er et netværk af inficerede computere, servere og enheder, som kriminelle fjernstyrer uden ejernes viden, typisk til at udsende spam, gennemføre DDoS-angreb eller gætte adgangskoder i stor skala. En SMV kan blive ufrivillig deltager, hvis en forældet server, router eller enhed kapres. Et aktivoverblik i Ejerblik sikrer, at ingen enhed står glemt og uopdateret hen, klar til at blive en andens våben.FagtermPhishingEt cyberangreb hvor en angriber forsøger at narre medarbejdere til at afgive adgangskoder, kreditkortoplysninger eller andre følsomme data ved at udgive sig for at være en betroet afsender – f.eks. banken, en leverandør eller en kollega. Phishing sker typisk via e-mail, SMS eller falske hjemmesider og er den hyppigste indgang til virksomheders systemer.FagtermPatch-managementPatch-management er den løbende proces med at installere sikkerhedsopdateringer (patches) på styresystemer, programmer og udstyr, før kendte sårbarheder bliver udnyttet. Manglende opdatering er en af de hyppigste årsager til ransomware-angreb på SMV'er. I Ejerblik dokumenterer du, hvem der har ansvaret for opdatering af hvert system, så opgaven ikke falder mellem to stole.AktivtypeBackup (sikkerhedskopiering)En kopi af virksomhedens data gemt på en separat lokation. Backup af kritiske systemer (hjemmeside, databaser, e-mail) er en grundlæggende IT-hygiejne. Ejerblik registrerer backup-løsninger som selvstændige aktiver med ansvarlig og fornyelsesdato.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support