
Cybersecurity-glossar
Fra account takeover til tofaktor-godkendelse: I vores glossar finder du klare definitioner på de vigtigste begreber inden for identitetsbeskyttelse og cybersecurity.
Vi oversætter teknisk fagviden til et letforståeligt sprog, så du forstår cyberkriminelles ordforråd og proaktivt kan beskytte dig mod identitetstyveri.
59 begreber fundet
A
- Account Takeover (ATO)
Et Account Takeover (kontoovertagelse) er, når en tredjepart stjæler onlinekonto. Kriminelle skaffer sig uautoriseret adgang (f.eks. ved hjælp af hackede adgangskoder), spærrer ofte den egentlige bruger ude og misbruger kontoen til svindel eller datatyveri.
- Anonymisering
Ved anonymisering ændres personoplysninger på en sådan måde, at de ikke længere kan henføres til en bestemt person. I modsætning til pseudonymisering er dette trin som regel irreversibelt og har til formål at beskytte privatlivets fred.
B
- Brute Force
En "brutal" metode, hvor angribere bruger automatiseret software til at afprøve milliarder af adgangskodekombinationer i sekundet, indtil de får adgang.
C
- Catfishing
Her opretter svindlere falske profiler på sociale netværk eller datingapps for at opbygge en følelsesmæssigt relation til ofrene og senere udnytte eller manipulere dem økonomisk.
- Credential Stuffing
Et automatiseret angreb, hvor kriminelle bruger lister med allerede stjålne brugernavne og adgangskoder til at logge ind på andre tjenester. Da mange mennesker bruger det samme password overalt, er denne fidus ofte vellykket.
- Cyber Intelligence
Den overordnede analyse af den digitale trusselsituation. Den kombinerer tekniske data med menneskelig analyse og geopolitisk kontekst for proaktivt at beskytte virksomheder mod angreb, inden de finder sted.
D
- Darknet
En skjult del af internettet, som kun er tilgængelig med speciel software (som Tor-browseren). Det tilbyder høj anonymitet, men bliver desværre ofte misbrugt som markedsplads for stjålne data og ulovlige varer.
- Data Breach (Databrud)
Et juridisk begreb (ofte i forbindelse med GDPR), der beskriver, at personoplysninger er gået tabt eller er blevet overført ulovligt. Sådanne uheld skal ofte indberettes til myndighederne.
- Data Leak (Datalækage)
Utilsigtet frigivelse af følsomme oplysninger, f.eks. som følge af en forkert konfiguration af en server eller en sikkerhedsbrist, hvorved data bliver tilgængelige for uautoriserede personer på internettet.
- Datasikkerhed (Data Security)
Beskyttelse af data mod tab, manipulation eller uautoriseret adgang ved hjælp af tekniske foranstaltninger såsom kryptering, firewalls og sikkerhedskopier.
- Deep Web
Alt indhold på internettet, der ikke registreres af søgemaskiner som Google (f.eks. adgangskodebeskyttede databaser eller e-mailpostkasser). Det er betydeligt større end det "synlige" web og ikke i sig selv farligt.
- Digital identitet (Digital Identity)
Din digitale identitet er summen af alle spor, du efterlader på nettet – din digitale profil så at sige. Den består af data, som du angiver ved brug af netbank, på sociale medier eller ved shopping. Den, der kontrollerer denne profil, kan identificere sig digitalt som "dig".
- Doxing
Målrettet søgning og offentliggørelse af private oplysninger om en person (f.eks. adresse, telefonnummer eller arbejdsplads) på internettet med det formål at skræmme eller skade offeret.
E
- End-to-end-kryptering
En sikkerhedsprocedure, hvor data på afsenderens enhed krypteres og først dekrypteres igen hos modtageren. Ingen andre – ikke engang tjenesteudbyderen – kan læse indholdet.
- External Attack Surface Management (EASM)
Kontinuerlig overvågning af alle eksternt synlige digitale sårbarheder i en virksomhed (f.eks. glemte underdomæner eller åbne porte) for at minimere "angrebsfladen" for hackere.
F
- Firewall
En digital beskyttelsesmur, der overvåger indgående og udgående datatrafik på et netværk og blokerer mistænkelige forbindelser i henhold til fastlagte sikkerhedsregler.
- Fraud Prevention
Alle foranstaltninger og teknologier, der har til formål at opdage og forhindre svigagtige aktiviteter (såsom kreditkortsvindel eller identitetstyveri) i realtid.
G
- Gateway
En forbindelsesknudepunkt mellem to netværk. Inden for sikkerhed fungerer det ofte som et kontrolpunkt, der filtrerer data, inden de kommer fra internettet til virksomhedens interne netværk.
- Geoblocking (Geoblokering)
En teknik, der begrænser eller blokerer adgangen til internetindhold baseret på brugerens geografiske placering (bestemt via IP-adressen).
H
- Hacking
Udnyttelse af sikkerhedshuller i computersystemer. Mens "etiske hackere" gør dette for at lukke huller, er kriminelle ude på at stjæle data eller forstyrre systemer.
- Honeypot
En "honningkrukke" er et bevidst usikkert system, der fungerer som en fælde for hackere. Det lokker angribere til sig for at analysere deres metoder uden at bringe det rigtige firmanetværk i fare.
- HTTPS
Den krypterede version af internetprotokollen. Den sikrer, at dataoverførslen mellem dig og et websted er sikker. HTTPS beskytter dog kun overførselsvejen, ikke mod svigagtigt indhold på selve destinationssiden.
I
- Identitetstyveri (Identity theft)
Ved identitetstyveri bruger kriminelle dine personlige oplysninger (f.eks. navn, kreditkortnummer, loginoplysninger) til at udgive sig for at være "dig" og begå kriminalitet eller svindel. Da stjålne data ofte cirkulerer på nettet i årevis, er oprydningen tidskrævende. Ifølge det tyske forbundskontor for informationssikkerhed (BSI) er dette en af de tre største farer for internetbrugere.
- Incident Response
Den organiserede proces, som en virksomhed følger, når den reagerer på en sikkerhedshændelse (f.eks. et hackerangreb) for at begrænse skaden og hurtigt genoprette normal drift.
- Infostealer
En "information stealer" er en ondsindet software (malware), der ubemærket ender på din enhed. Den spionerer på adgangskoder, opfanger e-mails eller registrerer dine tastaturindtastninger (keylogging) for at sende følsomme data til kriminelle.
- Inkognitotilstand
En indstilling i browseren, der forhindrer, at historik, cookies eller formularoplysninger gemmes lokalt på din enhed. Advarsel: Du er ikke usynlig for din internetudbyder eller selve hjemmesiden!
- IP-adresse
IP-adressen er din enheds digitale adresse på internettet. Den er nødvendig, for at datapakker kan finde vej, og for eksempel en hjemmeside kan vises på din skærm.
J
- Juice Jacking
Et angreb, hvor kriminelle bruger manipulerede USB-opladestationer (f.eks. i lufthavne) til hemmeligt at installere malware på din mobiltelefon eller stjæle data, mens den oplades.
K
- Keylogging
Ved keylogging (tastaturlogning) registrerer et ondsindet program hemmeligt alle dine tastetryk. Kriminelle bruger dette som en digital sporingsenhed for at læse adgangskoder, PIN-koder eller fortrolige beskeder, mens de indtastes.
L
- Least Privilege Principle (Least privilege-princippet)
Et sikkerhedskoncept, hvor brugere og programmer kun får de adgangsrettigheder, de absolut har brug for til deres aktuelle opgave – hverken mere eller mindre.
M
- Malware
Malware er en samlebetegnelse for "ondsindet software" (engelsk: Malicious Software). Disse omfatter vira, trojanske heste og spyware, der er programmeret til at beskadige din enhed, stjæle data eller udspionere dig – ofte uden at du bemærker det.
- Mistænkelige SMS-beskeder
En mistænkelig SMS er en svigagtig besked, der presser dig til at klikke på et link for eksempelvis at afsløre dine data eller overføre penge. Du kan ofte genkende dem på stavefejl, ukendte afsendere og et presserende, truende sprog. Slet SMS'en med det samme, og klik ikke på noget.
- Multi Factor Authentication - MFA (multi-faktor-autentificering)
En login-procedure, der kræver mindst to forskellige former for identitetsbevis (f.eks. et kodeord plus et fingeraftryk eller en kode på mobiltelefonen).
N
- Next Generation Firewall
En moderne firewall, der ikke blot blokerer IP-adresser men også foretager en grundig undersøgelse af indholdet af datapakker for skjult skadelig software.
O
- Open Source Intelligence (OSINT)
Indsamling og analyse af oplysninger fra offentligt tilgængelige kilder (internet, sociale medier, registre) for at afdække sikkerhedsrisici eller trusler på et tidligt tidspunkt.
P
- Password Manager (Adgangskodeadministrator)
En adgangskodeadministrator er et digitalt værktøj, der gemmer dine adgangskoder sikkert og krypteret. Du behøver kun at huske én enkelt, stærk hovedadgangskode. Den findes som program til computeren eller som app til smartphonen.
- Phishing
Phishing er en svindelmetode, hvor kriminelle forsøger at stjæle dine personlige oplysninger. De sender falske e-mails eller beskeder for at få dig til at afsløre adgangskoder eller kreditkortnumre.
- Pig Butchering
En perfid svindelmetode, hvor gerningsmændene over flere uger opbygger tillid (såkaldt "grooming") for derefter at få deres ofre til at foretage store investeringer i falske kryptoplatforme (det såkaldte "slagtning").
Q
- Quishing
Et ord, der er sammensat af "QR-kode" og "phishing". Her bruges manipulerede QR-koder (f.eks. på bøder eller i breve) til at lede brugerne til falske betalingssider.
R
- Ransomware
En afpresningssoftware, der krypterer dine filer og først frigiver dem igen mod betaling af en løsesum (oftest i Bitcoin). Ifølge BSI-situationsrapporten 2025 forbliver det en af de mest kritiske trusler for virksomheder.
- Router
Routeren er den enhed, der distribuerer internetsignalet i dit hjem. Den modtager forbindelsen fra din udbyder og videresender den via kabel eller WLAN til dine enheder.
S
- Sextortion
En afpresningsmetode, hvor kriminelle hævder at være i besiddelse af intime optagelser af offeret (ofte løgn) og truer med at offentliggøre dem, hvis der ikke betales penge.
- Shadow IT (Skygge-IT)
Brug af hardware eller software i en virksomhed uden tilladelse fra eller viden hos IT-afdelingen. Dette udgør en stor sikkerhedsrisiko, da disse værktøjer ikke overvåges.
- SIM-swapping
SIM-swapping er en form for identitetstyveri, hvor kriminelle overfører dit mobilnummer til deres eget SIM-kort. På den måde kan de få adgang til dine konti, der er knyttet til dette nummer.
- Smishing
Smishing (SMS + phishing) betegner tyveri af data via tekstbeskeder. Kriminelle sender SMS-beskeder med presserende påskud, f.eks. om pakkeleveringer eller kontospærringer, for at få dig til at klikke på et link. Der bliver dine adgangskoder eller bankoplysninger opsnappet på en falsk hjemmeside.
- Spamfilter
Spamfilteret er en funktion i e-mailprogrammer, der automatisk flytter uønskede e-mails til en særlig mappe. Sådan holder du din indbakke fri for uønsket reklame og svindelforsøg.
- Spyware
En software, der er specialiseret i at spionere på dig i hemmelighed, registrere din brugsadfærd og sende disse oplysninger til tredjeparter uden din viden.
- Strong Password (Stærk adgangskode)
En stærk adgangskode er svært at gætte. Den består af en kombination af store og små bogstaver, tal og specialtegn og skal være unik for hver tjeneste.
T
- Tor-browser
En speciel webbrowser, der dirigerer din forbindelse via flere servere over hele verden (løgprincippet) for at slette dine spor på nettet og give dig adgang til darknet.
- Trojansk hest (Trojan)
En skadelig software, der maskerer sig som et nyttigt program. Så snart du åbner den, installerer den anden malware i baggrunden eller åbner en bagdør for hackere.
- Two-Factor Authentication - 2FA (To-faktor-autentificering)
To-faktor-autentificering er en ekstra sikkerhedsforanstaltning for dine konti. Ud over din adgangskode kræves der en anden, uafhængig bekræftelse (f.eks. en kode via SMS) for at logge ind.
U
- URL Shortener
Tjenester, der omdanner lange internetadresser til korte links (f.eks. bit.ly). Kriminelle bruger dem ofte til at skjule det egentlige mål med et farligt link.
V
- Vishing
"Voice phishing" – forsøg på svindel via telefonen. Angribere udgiver sig for at være bankmedarbejdere eller supportteknikere for at få fat i følsomme data eller overførsler.
- VPN (virtuelt privat netværk)
Et VPN er en tjeneste, der opretter en sikker og krypteret forbindelse til internettet. Den skjuler din IP-adresse og beskytter dine data, især på offentlige netværk.
W
- Whaling
En målrettet form for phishing, der er rettet mod de "store fisk" (bestyrelsesmedlemmer, direktører) for at forårsage massiv skade gennem deres store beføjelser.
X
- XML External Entity (XXE)
Et teknisk angreb på programmer, der behandler XML-data. Dette tvinger systemet til at afsløre interne filer eller angribe andre servere i netværket.
Y
- YubiKey
En velkendt fysisk sikkerhedsnøgle, der bruges til tofaktorautentificering. Den skal normalt sættes i USB-porten eller holdes op mod mobiltelefonen for at godkende en login.
Z
- Zero Trust Security
En sikkerhedsmodel, der fungerer efter mottoet "Stol aldrig på noget, verificer altid". Hver forespørgsel til et netværk kontrolleres, uanset om den kommer fra uden for eller inden for virksomheden.
Social Engineering ("social manipulation") er en metode, hvor kriminelle ikke hacker computeren, men mennesker. Ved hjælp af bedrag, f.eks. falske opkald fra "support" eller e-mails, der ser ægte ud, bliver du lokket til frivilligt at udlevere adgangskoder eller overføre penge. Det er nærmest "barnebarnstricket" i digital form.