●  Drevet af Webmaestro ApS

WEB

fence

CYBERSIKKERHED

Når en hjemmeside, webshop eller lignende, bliver kompromitteret som følge af et hacker angreb er det sjældent, at selve hacket er det største problem. Når hjemmesiden er renset og hærdet imod fremtidige hacks, vil der oftest vise sig at være en udfordring forbundet med at genetablere digital synlighed og legitimitet af hjemmesiden og derved virksomhedens brand og tillid. Arbejdet med at udrede disse problemstillinger kaldes remediering.

Hackere går efter kontrol, fremfor følsom information

Det er heldigvis de færreste hack af hjemmesider, der leder til tab og læk af følsom data. I langt de fleste tilfælde er der tale om automatiserede hacking kampagner, der ikke målrettes efter særligt interessante mål, men nærmere er målrettet et bestemt system. Det betyder også, at hackerne er mere interesserede i, hvordan de kan bruge hjemmeside / server infrastrukturen, end de er interesserede i at tilgå følsom information. På godt og ondt går de flest hack altså efter at opnå kontrol over serverinfrastruktur.

Det ene udelukker naturligvis ikke det andet, så man bør altid være opmærksom på, hvilken information en database indeholder, og hvordan den potentielt kan misbruges i de forkerte hænder.

Konsekvenserne når hackerne får kontrol

Hackere bruger en række forskellige strategier til at udnytte den kompromitterede hjemmeside. Ofte ændres strategien løbende, samt kombineres med andre strategier. Disse strategier har en række uheldige konsekvenser, der ikke forsvinder sammen med rengøring og hærdning af hjemmesiden. Man kan anskues det som en slags senfølger efter en sygdom, der kræver remediering.

Her er nogle situationer, hvor remediering absolut anbefales:

Følgerne spænder bredt fra blacklisting til såkaldt "defacing", hvor uheldigt indhold dominerer hjemmesiden og ødelægger brand og tillid. Typisk vil skaden være større jo længere tid der går fra en hjemmeside hackes til remediering påbegyndes.

Remediering er en prioritet