Når du tænder din computer om morgenen, tænker du ikke på perimetre eller firewalls. Du tænker på at få adgang til dine e-mails, interne systemer, økonomiske applikationer og samarbejdsværktøjer. Uden at du ved det, er denne meget daglige handling blevet centrum for nutidens største digitale trusler.
I dag er det foretrukne indgangspunkt for angribere ikke længere den beskyttede server, men den intetanende bruger med sin sårbare digitale identitet. I Brasilien og Latinamerika er beskyttelse af adgang blevet den nye grænse inden for cybersikkerhed – en udfordring, der, når virksomheder forstår den som en strategisk prioritet, fuldstændigt vil ændre kursen i kampen mod digitale angreb.
Kompromitterede loginoplysninger og phishing er blevet en af de primære kilder til indtrængen i dag. Nylige undersøgelser viser, at mindst 74 % af sikkerhedshændelser involverer en eller anden form for menneskelig fejl eller social engineering som den oprindelige vektor, hvor phishing er den hyppigste metode.
Med andre ord narrer angribere ofte medarbejdere til at afsløre adgangskoder eller klikke på ondsindede links, hvilket baner vejen for indtrængen. Desuden forværrer mængden af lækkede legitimationsoplysninger på internettet dette problem: I 2024 registrerede Bitsight 2,9 milliarder unikke kompromitterede legitimationsoplysninger, et spring fra 2,2 milliarder i 2023. Derudover er der siden april 2024 blevet eksponeret mere end 19 milliarder legitimationsoplysninger globalt.
Disse data forklarer, hvorfor digitale identiteter er blevet hackernes "guld" – ved at få uautoriseret adgang til legitime konti kan de nemt omgå traditionelle forsvar.
Fra perimeteren til nul tillid: identitetscentreret forebyggelse
Stillet over for dette problem gentænker mange virksomheder i Brasilien og også i Latinamerika deres forsvarsstrategier for at sætte identitet i centrum for sikkerheden.
Modeller og kontroller, der engang blev betragtet som avancerede, er nu uundværlige for at forebygge identitetstrusler, før de forårsager skade. Vigtige forebyggende tilgange omfatter Zero Trust-tilgangen, som reducerer angrebsfladen betydeligt ved at begrænse de laterale bevægelser for angribere, der indhenter legitimationsoplysninger.
Derudover tilføjer multifaktor-godkendelse (MFA) yderligere sikkerhedslag til kontoadgang, hvilket stort set eliminerer angreb, der udelukkende er afhængige af stjålne eller kompromitterede adgangskoder via phishing – noget, der forstærkes af nylige undersøgelser, der viser, at næsten alle kompromitterede konti ikke brugte MFA.
Parallelt hermed reducerer robuste politikker for identitetsstyring, såsom princippet om mindst mulige rettigheder og kontinuerlig overvågning af tilladelser, drastisk de smuthuller, der er tilgængelige for cyberkriminelle. Kombineret med avancerede teknologier som Identity Threat Detection and Response (ITDR) og User and Entity Behavior Analytics (UEBA), der er i stand til at opdage unormal adfærd i realtid, giver disse praksisser mulighed for at forudse trusler og handle forebyggende, hvilket forhindrer små indledende fejl eller afvigelser i at udvikle sig til alvorlige angreb. Således kan organisationer handle proaktivt mod moderne trusler og konsekvent styrke deres digitale forsvar.
Regionale risici og hvor vigtigt det er med proaktiv forebyggelse
At anvende denne forebyggende, identitetsfokuserede tilgang er ikke bare en trend, men en strategisk nødvendighed. Både Brasilien og Latinamerika står over for specifikke udfordringer: ransomware- og spionagegrupper har Brasilien som et foretrukket mål, der kombinerer lokale og internationale kriminelles indsats i komplekse angreb.
Mange af disse angreb udnytter huller i identitetssikkerheden – hvad enten det drejer sig om en forkert konfigureret server, en VPN, der kun er beskyttet af en adgangskode, eller utrænede brugere, der bliver ofre for svindel. Læg dertil budgetmæssige begrænsninger og mangel på specialiseret sikkerhedspersonale, der påvirker mange lokale virksomheder, og vi har et scenarie, hvor forebyggelse er langt mere effektiv end afhjælpning.
Et alvorligt brud kan koste millioner af reais i økonomisk skade, afbrydelser af tjenesten og tab af tillid. På den anden side giver investering i forebyggelse effektivitets- og sikkerhedsgevinster: det reducerer forekomsten af hændelser (undgår nedetid), mindsker den tid, der bruges på nødindsatser og undersøgelser, og beskytter organisationens omdømme.
I den offentlige sektor og i SMV'er kan en proaktiv tilgang frigøre ressourcer, der tidligere blev brugt på at "slukke brande", til at anvendes på innovation og vækst, samtidig med at overholdelse af love som LGPD (Brasiliens generelle databeskyttelseslov) og andre databeskyttelsesbestemmelser sikres.
Identitet i centrum for strategien
Strategisk set er investering i forebyggelse af identitetstrusler nøglen til at sikre forretningskontinuitet og tillid. Organisationer, der anvender stærk autentificering, Zero Trust-politikker og løbende kontoovervågning, skaber et miljø, der er mindre befordrende for angreb og bedre forberedt på fremtiden. Det handler om at forudse modstanderen, modarbejde deres foretrukne teknikker og dermed forhindre tab, før de overhovedet opstår.
I Brasilien og Latinamerika, hvor cyberkriminelles kreativitet fortsætter med at vokse, tilbyder denne forebyggende tilgang ikke kun større sikkerhed, men også mere operationel effektivitet – det er trods alt meget mere effektivt at opbygge solide forsvar nu end at håndtere konsekvenserne af en hændelse senere.
Det er ikke kun tilrådeligt at gøre beskyttelsen af digitale identiteter til hjørnestenen i din sikkerhedsstrategi: det er det, der vil differentiere modstandsdygtige og succesfulde organisationer i en tidsalder med avancerede cybertrusler.
Af Felipe Guimarães, chef for informationssikkerhed – CISO hos Solo Iron



