FAGPORTALEN

DDoS, ransomware, phishing og social engineering

It A · STX · A-niveau · IT-sikkerhed

💻 DDoS, ransomware, phishing og social engineering

Cyberangreb er en konstant trussel.

DDoS (Distributed Denial of Service): flere systemer (botnet — typisk inficerede zombie-computere) overbelaster en server med trafik for at gøre den utilgængelig. Volumetric (rå båndbredde), protocol (SYN floods), application layer (slowloris).

Forsvar: Cloudflare, AWS Shield, rate limiting, traffic scrubbing. Klassiske eksempler: Mirai-botnet (2016 — IoT-enheder, ramte Dyn DNS → Twitter, Netflix nede).

Ransomware: malware der krypterer ofrets filer, kræver løsesum (typisk i Bitcoin) for dekrypterings-nøgle.

Klassiske eksempler

WannaCry (2017 — udnyttede EternalBlue NSA-exploit, ramte 200.000+ systemer i 150 lande inkl. UK NHS), NotPetya (2017 — Maersk lammet, mistede $300 mio.), Colonial Pipeline (2021 — USA's største brændstofledning lukket 6 dage).

Forebyggelse: backup (offline), patches, mindste rettigheder.

BETALER ALDRIG — ingen garanti for genopretning, finansierer kriminelle.

Phishing: social engineering via e-mail/SMS/opkald. Falske beskeder fra "bank", "skat", "PostNord" der lokker brugere til at klikke ondsindede links eller afsløre login.

Spear phishing: målrettet phishing mod specifik person/virksomhed.

Whaling: spear phishing mod CEO/CFO.

Smishing: SMS-phishing.

Vishing: voice/telefon-phishing.

Forebyggelse: medarbejder-træning, MFA, e-mail-filtrering, URL-validering.

Social engineering: manipulering af mennesker for at få adgang. Klassisk: "tailgating" (følg en autorise

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.