Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Ett viktigt ämne som blir allt mer aktuellt i dagens digitala värld – Cyberangrepp. Vi har bjudit in Alexander Andersson, Principal Forensic Consultant på Truesec, för att ge oss en inblick i detta komplexa ämne och dela några exempel och råd.

Cyberangrepp är en bred term som innefattar olika typer av attacker på digital infrastruktur. Ett av de vanligaste fallen är ransomware-attacker, där angriparen tar sig in i en organisation och låser filsystemet, vilket förhindrar åtkomst till viktiga filer.

Angriparen hotar sedan att offentliggöra känslig information om inte en lösesumma betalas. Dessa attacker är vanligt förekommande och kan orsaka stor skada för drabbade organisationer.

Om avsnittet:

Målgrupp: entreprenörer, IT-specialister, cybersäkerhetsmedvetna, företagsledare, studenter

Lär dig: cyberangrepp, hot, attacker, sårbarheter, säkerhet

En annan typ av attacker riktas mot specifika industrier eller forskningsinstitutioner. Dessa angrepp kan vara mer sofistikerade och riktade, och syftar till att stjäla värdefull information eller sabotage. En tredje kategori av attacker involverar vanligtvis bedrägeriförsök genom att lura offret att göra en betalning eller avslöja känslig information.

Det första steget i ett cyberangrepp kan vara att utnyttja sårbarheter i system eller få användare att klicka på skadliga länkar. Det är viktigt att notera att de flesta attacker inte är avancerade AI-drivna attacker som man ofta läser om i media. Istället beror de oftast på enkla sårbarheter eller misstag, som att glömma att uppdatera ett system eller lämna en server obevakad.

Angriparna arbetar vanligtvis inte direkt mot ett specifikt företag eller organisation, utan skjuter ”med hagelbössa” för att maximera sitt byte. När man sedan har fotfäste i ett nätverk kan angreppen bli mer sofistikerade och målinriktade. Ofta säljer de sedan den komprometterade informationen till intresserade parter.

Vi tar upp några kända fall av cyberangrepp, som Coop och Softronic. I fallet med Coop var det inte själva företaget som hackades, utan en av deras leverantörer som använde en sårbar produkt. Detta resulterade i en stor och snabb spridning av attacken till många företag globalt. Softronic drabbades av en attack som utnyttjade sårbarheter i deras leveranskedja, vilket betonar vikten av att vara medveten om och säkerställa säkerheten hos sina IT-leverantörer.

Det är viktigt att notera att många företag och organisationer inte offentliggör när de drabbas av cyberangrepp. Därför får vi oftast inte insyn i de flesta fallen. Det är också viktigt att hålla oss uppdaterade om de senaste säkerhetsåtgärderna och teknikerna för att motverka cyberhot. Genom att lära oss och vara medvetna om dessa risker kan vi stärka våra egna försvar och minska chansen att bli offer för cyberbrott.

Alexander Andersson, Jonas Jaani (26:18)

Videoversion av avsnitt: https://youtu.be/y97QywNWfcc Länkar / mer information:

Alexander Andersson är Principal Forensic Consultant på Truesec och arbetar med att hjälpa företag som har drabbats av dataintrång. Han har arbetat med många av fallen som vi har kunnat läsa om i nyheterna under de senaste åren, men också hundratals fall som vi aldrig kommer få veta något om.

Hemsida: truesec.com

Linkedin: https://www.linkedin.com/in/alexander-a-952b935a/

Länkar:

Threat Intelligence Report 2023 https://www.truesec.com/hub/report/threat-intelligence-report-2023

Enterprise access model https://learn.microsoft.com/en-us/security/privileged-access-workstations/privileged-access-access-model

Administrative tools and logon types https://learn.microsoft.com/en-us/windows-server/identity/securing-privileged-access/reference-tools-logon-types

Extramaterial. Om vad du som IT-administratör bör tänka på och inte slarva med:

Alla avsnitt av digitaliseringens podcast Effekten

Prenumerera:

Apple Podcasts

Google Podcasts

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Vill du att vi tar upp ett specifikt ämne eller intervjuar en person inom digitalisering? Maila oss på info(a)effekten(punkt)se

Jaksot(246)

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Effekten firar 200 avsnitt: Spaningar om AI och framtiden

Podden Effekten firar 200 avsnitt som upplysare i svenska samhället! Vi har frågat våra experter som deltagit i tidigare avsnitt. Vad har hänt och vad har inte hänt under de sju år vi varit aktiva – o...

28 Maalis 202328min

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

GPT-4: Nu med bilder och mer exakta svar. Joakim Wahlqvist (# 199)

Joakim Wahlqvist från Sogeti gästar oss och pratar om GPT-4, uppföljaren till GPT-3. I avsnittet diskuterar de möjligheterna som nu finns med text, bilder och mer exakta svar. Vad kommer detta innebä...

15 Maalis 202331min

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisera tillverkande industri. Per Bay (# 198)

Digitalisering har varit en pågående process inom tillverkande industri i flera decennier. Per Bay, Product Lead på Comso Consult, pratar om hur digitaliseringen har förändrat industrin och hur företa...

1 Maalis 202323min

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design sprint. Accelererad innovation och problemlösning. Micke Norbäck (# 197)

Design Sprint är verkligen het just nu och används allt oftare som startskott för digitaliseringar. Så vad är det egentligen? Jo, det är en metod som gör det möjligt att på kort tid ta fram lösningar ...

19 Helmi 202323min

AI och säkerhet. Torbjörn Andersson (# 196)

AI och säkerhet. Torbjörn Andersson (# 196)

AI kan användas för att effektivisera säkerhetsarbete genom att identifiera misstänkta beteenden och förutsäga vad som kan hända nästa steg. Torbjörn Andersson, CISO på Medius, om att detta kan göra d...

30 Tammi 202321min

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Omvänt mentorskap. Marcus Landin Larsson (# 195)

Marcus Landin Larsson, mentor och Business area manager på Retune AB, om omvänt mentorskap, om att äldre lär sig av yngre. Digitaliseringen är en viktig del av detta, det handlar om att utbilda, förän...

15 Tammi 202327min

TEMA: AI, Innovation och Cyberattack ( # 194)

TEMA: AI, Innovation och Cyberattack ( # 194)

Året 2022 var ett år som förändrade världen på många sätt. I dessa mest avlyssnade avsnitten får du en inblick i hur vi har påverkats av artificiell intelligens (AI) och hur innovation har spelat en v...

30 Joulu 20221h 38min

ChatGPT. Joakim Wahlquist, Henrik Rendahl (# 193)

ChatGPT. Joakim Wahlquist, Henrik Rendahl (# 193)

Vi börjar med att logga in och fråga ChatGPT vad ChatGPT är. Svaret tickar fram på skärmen:“ChatGPT är en förkortning av ”chat-based generative pretrained transformer”. Det är en typ av maskininlärnin...

14 Joulu 202223min

Suosittua kategoriassa Liike-elämä ja talous

sijotuskasti
mimmit-sijoittaa
psykopodiaa-podcast
rss-rahapodi
pomojen-suusta
ostan-asuntoja-podcast
rss-rahamania
rss-draivi
herrasmieshakkerit
inderespodi
rss-sami-miettinen-neuvottelija
rahapuhetta
rss-myyntikoulu
rss-seuraava-potilas
salkunrakentaja-podi
rss-lahtijat
rss-bisnesta-bebeja
rss-ainin-sekatoimisto
rss-set-for-life-sijoita-ja-vaurastu
hyva-paha-johtaminen