FAGPORTALEN

Cyberkriminalitet (phishing, ransomware)

Informatik C · STX · C-niveau · Digital dannelse

💻 Cyberkriminalitet (phishing, ransomware)

Cyberkriminalitet vokser eksplosivt — global skade ~$10 bio/år (Cybersecurity Ventures 2025-prognose).

Hovedtyper: Phishing = bedrageri-emails der efterligner legitime afsendere (bank, PayPal, IT-support) for at stjæle credentials. Spear-phishing = målrettet (CEO-fraud, whaling). 90% af cyberangreb starter med phishing.

Eksempler: Sony Pictures hack 2014, Hillary Clinton e-mail-lækage 2016 (Podesta-phishing). Ransomware = malware der krypterer offerets filer + kræver løsesum (typisk Bitcoin).

Eksempler: WannaCry 2017 (NHS, 200.000 computere, 150 lande, Nordkorea-tilskrevet, $4 mia skade), NotPetya 2017 (Maersk-rederiet $300 mio tab, Ukraine angrebsmål), Colonial Pipeline 2021 (US gas-pipeline lukket 6 dage, $4,4 mio løsesum betalt, FBI fik halvdelen tilbage), JBS Foods 2021 ($11 mio løsesum).

Ransomware-as-a-Service (RaaS): kriminelle køber malware-kits (DarkSide, Conti, REvil) — sænker indgangsbarrieren.

DDoS (Distributed Denial of Service) — overvælder server med trafik.

Identitetstyveri: stjæl personnummer, brug i kreditansøgninger.

Crypto-svindel: rug pulls, fake exchanges.

Modtræk: Multi-faktor-autentificering (MFA), patches (opdatér software), backups (3-2-1-reglen: 3 kopier, 2 medier, 1 off-site), uddannelse (phishing-genkendelse), endpoint security (EDR), zero-trust-arkitektur, forsikring (cyber insurance vokser hurtigt).

Lovgivning: EU NIS2 Directive 2023, US CISA, Danmark Cen

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.