May 9, 2018
Så nemt var det for hackere at trænge ind i Kommuners systemer med phishing-mails.
Gennem et eksperiment med TV2 og en gruppe hackere, viste det sig hurtigt hvor nemt det var for hackerne at trænge ind i to kommuners systemer vha. phishing-mails. Dette eksperiment havde til formål at tjekke kommuners it-sikkerhed.
Den ene kommune, som deltog i eksperimentet var Haderslev Kommune, hvor det her lykkedes hackerne at få fuld adgang til 25 medarbejderes e-mailpostkasser. Det lykkedes ved hjælp af en såkaldt phishing-mails.
Dette kunne ske for kommunen, da de havde glem at ændre deres standardkodeord til deres konferencesystem, så hackerne kunne meget hurtigt få fat i medarbejdernes navne og e-mailadresser.

Op mod jul sendte TV2 og hackerne phishing-mails ud til 700 ansatte om drillenisser. Formålet med de falske phishing-mails var at lokke de ansattes adgangskoder ud af dem. En række medarbejdere faldt for de falske phishing-mails, og indtastede deres kodeord på en falsk hjemmeside.
Hackerne fandt vha. de falske phishing-mails tusindvis af mails i e-mailpostkasserne, hundredvis af CPR-numre, og detaljerede oplysninger om udsatte borgere.
Dog er Haderslev Kommune langt fra alene om at have udfordringer med it-sikkerheden. Flere rapporter viser, at det står skidt til med it-sikkerheden i det offentlige.
“Vi har ikke set noget, der har overrasket mig. Det er, som jeg havde forventet. Desværre. Medarbejderne er for eksempel ikke bange for at klikke på noget, hvilket er heldigt for os“, siger teamleder Klaus Agnoletti fra Cybersikkerhed i KPMG.
”Kommunerne vidste ikke, hvor ting var. De kendte ikke deres egne netværk. De kunne ikke finde ud af at vedligeholde netværket, og netværket var ikke sikkerhedsmæssigt korrekt brugt, udnyttet eller konfigureret”, tilføjer Klaus Agnoletti.
Læs mere om eksperimentet med phishing-mails på TV2 Nyheder herunder, og udvid din viden:
Dårlig sikkerhed: TV2 kunne hacke kommuner
Kunne du tænke dig at vide mere om phishing-mails eller hvordan du kan beskytte dig og din virksomhed? Book en uforpligtende samtale her.