Identitetstyveri kan være en af de største cybersikkerhedstrusler i 2025

Fra avancerede desinformationstjenester til stjålne digitale identiteter, sårbarheder i smart homes og AI-drevet social engineering – det er de vigtigste emner, der i øjeblikket diskuteres i dark web-fora.

På grund af den almindelige praksis med at genbruge adgangskoder på tværs af flere websteder gør besiddelse af loginoplysninger det ikke kun muligt for hackere at begå bedrageri og misbruge konti til ondsindede formål, som for eksempel at gennemføre bedrageriske transaktioner, men det øger også i høj grad risikoen for identitetstyveri. Foto: 123rf.com

17.12.2024

SCM.dk

Hvert år i december forsøger eksperter hos NordVPN at forudsige cybersikkerhedsrisici for det kommende år. I år samarbejdede de med NordStellar analytics, hvis forskere analyserede de største dark web-fora for at identificere de mest diskuterede og nye emner. 

”Selvom sidste års forudsigelser stadig er relevante, er populariteten af forskellige hackingkurser og DIY-cyberkriminalitets kits steget mærkbart. Lækkede personlige medier og kundedata cirkulerer fortsat meget i disse fora”, siger Adrianus Warmenhoven, der er cybersikkerhedsekspert hos NordVPN.

”I år er vi dykket dybere ned og har udforsket de mest kommenterede emner for at identificere fem nye trusler og sårbarheder, som sandsynligvis vil opstå i 2025”, tilføjer Warmenhoven.

Dark webs mest diskuterede tråde med mere end 135.000 kommentarer fokuserer på »kombinationslister« – databaser fyldt med kombinationer af brugernavne, adgangskoder og andre personlige data fra forskellige brud. Et tæt fulgt emne med næsten 26.000 kommentarer fokuserer direkte på kontoovertagelser, der udnytter disse metadata til uautoriseret adgang.

På grund af den almindelige praksis med at genbruge adgangskoder på tværs af flere websteder gør besiddelse af loginoplysninger det ikke kun muligt for hackere at begå bedrageri og misbruge konti til ondsindede formål, som for eksempel at gennemføre bedrageriske transaktioner, men det øger også i høj grad risikoen for identitetstyveri.

Warmenhoven fremhæver faren og påpeger, at så længe genbrug af adgangskoder fortsætter, vil disse angreb forblive meget effektive og populære blandt cyberkriminelle. Han forudser endda en stigning i disse aktiviteter i 2025, da nye databrud fortsætter med at forsyne kriminelle med nye legitimationsoplysninger.

En anden meget kommenteret tråd på dark web-forummet med næsten 21.000 kommentarer fokuserer på sikkerhedssårbarheder i forskellige smart home-systemer og -applikationer, herunder præcise instruktioner om, hvordan man udnytter dem. 

2024 IoT Security Landscape Report analyserede cirka 50 millioner IoT-enheder og afdækkede over 9,1 milliarder sikkerhedshændelser på verdensplan. I gennemsnit oplever hjemmenetværk mere end 10 angreb dagligt mod forbundne enheder. Dette tal forventes kun at vokse i 2025.

”Hackere går i stigende grad efter en bred vifte af smart home-enheder, fra sikkerhedssystemer til hverdagsapparater som intelligente køleskabe og støvsugere. Mens nogle enheder kan fungere som gateways for bredere netværksangreb, kan andre, som CCTV-systemer i hjemmet, hackes direkte, hvilket potentielt kan afsløre dine private aktiviteter”, siger Warmenhoven.

Diskussioner om svindel er blandt de 10 mest kommenterede tråde på dark web, hvor brugerne deler tips, værktøjer og strategier til at begå vellykket svindel. Kreditkort- og forsikringssvindel diskuteres ofte, men identitetstyveri er stadig det primære fokus for hackere på grund af den høje rentabilitet. 

Da hackere fortsat udnytter personlige data til at infiltrere bankkonti, sikre kreditkort og begå skattesvig, forventes det, at teknikkerne til identitetstyveri bliver mere og mere sofistikerede.

”Identitetstyveri udvikler sig, og nye former forventes at dukke op næste år. En af dem, syntetisk identitetstyveri, som blander ægte og falske data, indeholder ofte deepfake-teknologier for at øge effektiviteten. En anden metode, der er under udvikling, er omvendt identitetstyveri, hvor personer bruger en andens identitet, ikke for at opnå økonomisk gevinst, men for at leve som dem i dagligdagen – sikre sig job, få adgang til lægehjælp eller undgå juridiske konsekvenser. Disse strategier fokuserer på langsigtet efterligning frem for umiddelbare økonomiske fordele”, siger Warmenhoven.

Ifølge World Economic Forums Global Risks Report 2024 er AI-genereret desinformation rangeret som den næststørste globale risiko (53 procent) i løbet af de næste to år, med ekstremt vejr på førstepladsen og cyberangreb på femtepladsen. 

Dark web er fyldt med taktikker, der er designet til at sprede misinformation, herunder brugen af tusindvis af falske konti på sociale medier og mange spammails, der spreder propaganda. Der udvikles også desinformations-botfarme til at distribuere falske oplysninger i stor skala.

”På baggrund af de nuværende tendenser på dark web forventer vi, at desinformation som en tjeneste vil blive en betydelig trussel næste år. Denne løsning, som tilbydes af cyberkriminelle, lever af at skabe og sprede falsk information. Denne meget tilpassede og adaptive tjeneste muliggør præcis målretning af demografiske profiler og manipulation af sociale mediealgoritmer for at maksimere virkningen”, advarer Warmenhoven.

AI-drevet social engineering forventes at blive mere sofistikeret. Selvom dette emne ikke diskuteres meget, er fora fyldt med detaljerede tips, vejledninger og eksempler fra den virkelige verden på, hvordan man kan drage fordel af denne teknik. En vigtig ny tendens er brugen af kunstig intelligens til at opdage sårbarheder, hvilket øger kompleksiteten af værktøjer, der er designet til at manipulere menneskelig adfærd med henblik på informationsudvinding og udformning af effektive phishing-mails.

Læs også: Cybersikkerhedstiltag giver konkurrencefordele

På grund af AI-baseret social engineering begår medarbejderne også flere fejl, og virksomhederne er mindre sikre, hvilket er bevist af Business Digital Index.

”Vi er i øjeblikket vidne til fremkomsten af en trussel kendt som 'virksomhedsmanipulation og -udnyttelse', hvor dårlige aktører narrer virksomhedsrepræsentanter til at udstede refusioner eller erstatninger af næsten enhver grund. Disse fora giver præcise metoder til at undersøge virksomheder for effektivt at udføre disse ordninger, der er rettet mod store virksomheder som Amazon, ASOS og Walmart”, forklarer Warmenhoven.

Kilde: NordVPN

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

16.03.2026Körber Supply Chain DK A/S

Sponseret

Ny serviceteknologi opdager fejlene før de stopper lageret

16.03.2026SCM.dk

Ny cybersikkerhedsuddannelse skal beskytte Danmarks digitale samfund

Annonce

SCM.dk

FDE Fonden åbner for støtte til fremtidens vejgodstransport

SCM.dk

Grande Svezia sætter ny standard for grøn maritim logistik

12.03.2026Delfi Technologies A/S

Sponseret

Når lavpris kræver høj præcision – jem & fix har knækket koden

12.03.2026SCM.dk

Dansk satellitproducent leverer satellitplatform til Østrigs første militære satellit

11.03.2026SCM.dk

Cyberangreb mod danske virksomheder fordoblet og kan koste millioner

10.03.2026Delfi Technologies A/S

Sponseret

Fra e-commerce til mursten: Coolshop er gået fysisk

10.03.20269altitudes Danmark A/S

Sponseret

Copilot i Dynamics 365: Smartere økonomi og mere robuste forsyningskæder

10.03.2026SCM.dk

Tre selskaber går sammen i ny organisation

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

17.03.2026

Sted

Fredericia

DNV Business Assurance Denmark
Kursus
Afvigelseshåndtering og årsagsanalyse

I forbindelse med lukning af afvigelser og andre interne udfordringer er det meget vigtigt at få lavet en ordentlig årsagsanalyse. Årsagsanalysen laves for at identificere de grundlæggende eller underliggende årsager, få dem rettet og dermed forhindre gentagelser. Det sker jo af og til, at vi løser det samme problem igen og igen.

Dato

17.03.2026

Sted

Odense

9altitudes Danmark A/S
Webinar
Få styr på produktændringer – før de styrer jer

Oplever du også, at ændringer noteres på en post-it, som klistres på en to-do – og siden ender… ja, hvor ender den egentlig? Så er du ikke alene. Tilmeld dig webinaret og få indsigt i, hvordan I skaber struktur og overblik i jeres produktændringer.

Dato

17.03.2026

Tid

10:00

Sted

Online via Microsoft Teams

Bureau Veritas
Kursus
ISO 27001 Intern Auditor

På ISO 27001 Intern Auditor bliver du ekspert i, hvordan du udfører interne audits med planlægning, udførelse og rapportering i henhold til kravelementerne i ISO 27001 standarden og Annex A kravskema samt den generiske auditstandard, ISO 19011.

Dato

18.03.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
Auditorkursus i kvalitetsledelse

Formålet med kurset er at få et grundigt kendskab til de værktøjer og auditprincipper, der skal anvendes af auditorerne, for at virksomheden får det optimale udbytte af virksomhedens kvalitetsledelsessystem efter DS/EN ISO 9001:2015 og den interne audit.

Dato

18.03.2026

Sted

Odense

BITO Storage Systems Nordic A/S
Netværksmøde
BITO inviterer til Teradyne Robotics Logistics Day 2026

Kom med til spændende logistikdag i Jönköping i samarbejde med bl.a. Universal Robots og MiR og oplev den nyeste teknologi inden for automatisering, cobots og intralogistik

Dato

18.03.2026

Tid

09:00

Sted

GRO36 - Huskvarnavägen 82, 554 66 Jönköping