ESET Glossary – Indholdsfortegnelse

Hacker

En hacker er en person, der bruger deres computerviden og færdigheder til at opdage fejl og sårbarheder i computersystemer.

Typer af hackere

Hvorfor angriber hackere?

Hvordan opstod hacking?

Hvordan forsvarer du dig effektivt mod hackerangreb?

Typer af hackere

En black hat-hacker bruger opdagede svagheder til uautoriseret adgang eller beskadigelse af fremmede computernetværk eller enheder. Dens mål er at skade eller tjene penge på angreb. Hvis en hacker opdager en sårbarhed i et system, bruger de den til ulovlig aktivitet og deler med andre hackere om dens eksistens, og hvordan de kan udnytte den.

En white hat-hacker (også en etisk hacker) bruger sin it-viden til at forbedre systemer og rette fejl for at gøre dem mere sikre og modstandsdygtige over for angreb. En hacker "bryder altid ind" i systemer eller netværk efter anmodning fra en bestemt organisation og under nøje aftalte betingelser. Den bruger kun opdagede sårbarheder med tilladelse og afslører deres eksistens, når den er rettet.

En blue hat-hacker er en professionel, der ofte er ansat af organisationer, der ønsker at teste robustheden af deres sikkerhedssystemer. I lighed med en white hat-hacker fokuserer den på at opdage fejl eller svagheder i systemer, men de er normalt sikkerhedskonsulenter, der vurderer sikkerheden af et system eller en app, før det frigives på markedet eller under en større opdatering. Blå hackere betragtes som etiske hackere, da deres mål er at forbedre systemernes sikkerhed og beskytte dem mod potentielle cyberangreb. De trænger ind i organisationens systemer med tilladelse, og deres aktivitet er lovlig.

En red hat-hacker bruger normalt de samme værktøjer og teknikker som en sort hacker (malware, udnyttelse af sårbarheder, botnets til DDoS-angreb), fordi deres mål er at bekæmpe sorte hackeres skadelige aktiviteter. De betragtes således som en cyber vigilante, men de er også villige til at bryde reglerne og handle uden for loven og dermed differentiere sig fra den hvide hacker.

En grey hat-hacker overtræder nogle gange etiske standarder eller omgår loven, men udfører normalt ikke deres aktivitet med typisk ondsindede hensigter. Hvis de opdager en sårbarhed i et system, udnytter de den typisk ikke eller fortæller andre, hvordan de kan udnytte eller rette den.

En green hat-hacker er en betegnelse for en autodidakt cybersikkerhedsnybegynder, der er kendt for deres ubarmhjertige ønske om at lære, men som ofte mangler de nødvendige tekniske færdigheder og erfaring. Den bruger frit tilgængelige ressourcer og værktøjer på det mørke web, GitHub og YouTube. De sigter mod at få viden om hacking og cybersikkerhed for at blive en professionel hacker. Selvom deres hensigt ikke nødvendigvis er at skade, er den grønne hacker ofte uvidende om konsekvenserne af deres handlinger og ved nogle gange ikke engang, hvordan de skal rette dem.

Hvorfor angriber hackere?

Motivationen for hacking og hackerangreb er for det meste økonomisk. Undtagelsen er såkaldt hacktivisme, hvor borgerlige eller politiske idealer motiverer hackingaktivitet.

Blandt de mest berømte hacktivistgrupper er Anonymous. Navnet Anonymous dækker over en decentraliseret bevægelse med medlemmer over hele verden, som blev grundlagt i 2003 på et internetforum. Den fokuserer på cyberangreb mod regeringer, statslige institutioner eller virksomheder. Gruppens logo er "Headless Man", der repræsenterer den lederløse organisation og dens anonymitet. Medlemmer, der optræder offentligt, udmærker sig ved at bære Guy Fawkes-masker fra romanen og filmen V for Vendetta.

Hvordan opstod hacking?

Den oprindelige hacking var forbundet med den kreative og innovative brug af teknologi, hvor enkeltpersoner udforskede, hvordan man forstår og udnytter systemer, herunder opdagelse af sårbarheder og fejl. Nogle af dem er blevet berømte for at advare udviklere om sikkerhedsfejl og hjælpe med at rette dem.

Men med tiden er hacking blevet et fragmenteret begreb, der omfatter forskellige grupper af individer med forskellige motivationer og mål. Mens nogle hackere arbejder på at forbedre sikkerheden, er andre blevet kendt for deres ulovlige aktiviteter, såsom datatyveri, svindel og systemskade.

Hvordan forsvarer du dig effektivt mod hackerangreb?

Brug stærke adgangskoder – Brug unikke og stærke adgangskoder til hver konto og enhed. En stærk adgangskode skal indeholde en kombination af bogstaver (store og små bogstaver), tal og specialtegn.

Opdater din software – Opdater regelmæssigt operativsystemet og al software på dine enheder. Opdateringer indeholder ofte sikkerhedsrettelser, der beskytter mod kendte sårbarheder.

Brug antivirussoftware – Installer og opdater regelmæssigt antivirussoftware på dine enheder. Antivirussoftware hjælper med at opdage og fjerne malware.

Beskyt Wi-Fi-netværk – Beskyt dit Wi-Fi-hjemmenetværk med en stærk adgangskode, og brug kryptering (såsom WPA2 eller WPA3) til at beskytte dataoverførsel.

Vær forsigtig med e-mails og links – Når du åbner e-mails og klikker på links, især hvis de er uopfordrede eller fra ukendte afsendere. Dette kan forhindre phishing-angreb.

Brug tofaktorgodkendelse – aktiver tofaktorgodkendelse for dine konti, hvor det er tilgængeligt. Dette giver et ekstra lag af beskyttelse ved hjælp af en bekræftelseskode eller en anden godkendelsesfaktor.

Sikkerhedskopier dine data – Sikkerhedskopier regelmæssigt dine data til eksternt lager eller skyen. Dette giver dig mulighed for at gendanne data, hvis du bliver offer for ransomware eller andre former for datatab.

Beskyt personlige oplysninger – Del kun dine personlige oplysninger med pålidelige kilder, og vær forsigtig, når du deler oplysninger online, især på sociale medier.

Uddan dig selv om cybersikkerhed – Få mere at vide om aktuelle trusler og måder at beskytte dig selv mod hackerangreb på. Der er mange ressourcer og kurser online, der hjælper dig med bedre at forstå cybersikkerhed.

Overvej at bruge en VPN – Et VPN (virtuelt privat netværk) kan beskytte din internetaktivitet og dit privatliv ved at kryptere dataoverførsel mellem din enhed og VPN-serveren, hvilket gør din internetudbyder ude af stand til at spore din aktivitet.