Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Ett viktigt ämne som blir allt mer aktuellt i dagens digitala värld – Cyberangrepp. Vi har bjudit in Alexander Andersson, Principal Forensic Consultant på Truesec, för att ge oss en inblick i detta komplexa ämne och dela några exempel och råd.

Cyberangrepp är en bred term som innefattar olika typer av attacker på digital infrastruktur. Ett av de vanligaste fallen är ransomware-attacker, där angriparen tar sig in i en organisation och låser filsystemet, vilket förhindrar åtkomst till viktiga filer.

Angriparen hotar sedan att offentliggöra känslig information om inte en lösesumma betalas. Dessa attacker är vanligt förekommande och kan orsaka stor skada för drabbade organisationer.

Om avsnittet:

Målgrupp: entreprenörer, IT-specialister, cybersäkerhetsmedvetna, företagsledare, studenter

Lär dig: cyberangrepp, hot, attacker, sårbarheter, säkerhet

En annan typ av attacker riktas mot specifika industrier eller forskningsinstitutioner. Dessa angrepp kan vara mer sofistikerade och riktade, och syftar till att stjäla värdefull information eller sabotage. En tredje kategori av attacker involverar vanligtvis bedrägeriförsök genom att lura offret att göra en betalning eller avslöja känslig information.

Det första steget i ett cyberangrepp kan vara att utnyttja sårbarheter i system eller få användare att klicka på skadliga länkar. Det är viktigt att notera att de flesta attacker inte är avancerade AI-drivna attacker som man ofta läser om i media. Istället beror de oftast på enkla sårbarheter eller misstag, som att glömma att uppdatera ett system eller lämna en server obevakad.

Angriparna arbetar vanligtvis inte direkt mot ett specifikt företag eller organisation, utan skjuter ”med hagelbössa” för att maximera sitt byte. När man sedan har fotfäste i ett nätverk kan angreppen bli mer sofistikerade och målinriktade. Ofta säljer de sedan den komprometterade informationen till intresserade parter.

Vi tar upp några kända fall av cyberangrepp, som Coop och Softronic. I fallet med Coop var det inte själva företaget som hackades, utan en av deras leverantörer som använde en sårbar produkt. Detta resulterade i en stor och snabb spridning av attacken till många företag globalt. Softronic drabbades av en attack som utnyttjade sårbarheter i deras leveranskedja, vilket betonar vikten av att vara medveten om och säkerställa säkerheten hos sina IT-leverantörer.

Det är viktigt att notera att många företag och organisationer inte offentliggör när de drabbas av cyberangrepp. Därför får vi oftast inte insyn i de flesta fallen. Det är också viktigt att hålla oss uppdaterade om de senaste säkerhetsåtgärderna och teknikerna för att motverka cyberhot. Genom att lära oss och vara medvetna om dessa risker kan vi stärka våra egna försvar och minska chansen att bli offer för cyberbrott.

Alexander Andersson, Jonas Jaani (26:18)

Videoversion av avsnitt: https://youtu.be/y97QywNWfcc Länkar / mer information:

Alexander Andersson är Principal Forensic Consultant på Truesec och arbetar med att hjälpa företag som har drabbats av dataintrång. Han har arbetat med många av fallen som vi har kunnat läsa om i nyheterna under de senaste åren, men också hundratals fall som vi aldrig kommer få veta något om.

Hemsida: truesec.com

Linkedin: https://www.linkedin.com/in/alexander-a-952b935a/

Länkar:

Threat Intelligence Report 2023 https://www.truesec.com/hub/report/threat-intelligence-report-2023

Enterprise access model https://learn.microsoft.com/en-us/security/privileged-access-workstations/privileged-access-access-model

Administrative tools and logon types https://learn.microsoft.com/en-us/windows-server/identity/securing-privileged-access/reference-tools-logon-types

Extramaterial. Om vad du som IT-administratör bör tänka på och inte slarva med:

Alla avsnitt av digitaliseringens podcast Effekten

Prenumerera:

Apple Podcasts

Google Podcasts

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Vill du att vi tar upp ett specifikt ämne eller intervjuar en person inom digitalisering? Maila oss på info(a)effekten(punkt)se

Episoder(249)

Power BI – Verktyg för datadrivna beslut. Gustav Segerberg (#171)

Power BI – Verktyg för datadrivna beslut. Gustav Segerberg (#171)

Power BI är ett verktygen för att organisera din data. Det är en molnbaserad applikation som som du kan använda för att utforska data, dela insikter med andra och skapa anpassade bilder/grafer/diagram...

9 Des 202122min

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

DevSecOps – att utveckla säkert. Torbjörn Andersson (#170)

Devops handlar om att föra samman systemutveckling och drift i iterativa loopar för att arbeta mer agilt. Lägg sedan till att det alltid finns hot mot systemet, som behöver hanteras, och vi får devsec...

29 Nov 202122min

Den digitala skolan. Oliver Lundgren (#169)

Den digitala skolan. Oliver Lundgren (#169)

Vad innebär den digitala skolan? Enkel fråga, men med en mängd olika svar: Det kan vara digitala verktyg i klassrummet, administrativa stöd till lärarna eller undervisning som inte är beroende av tid ...

11 Nov 202123min

Arbetsmarknadens framtid. Sohaila Bagger-Sjöbäck (#168)

Arbetsmarknadens framtid. Sohaila Bagger-Sjöbäck (#168)

Är du framtidens arbetstagare? Ja, eller frilansare, gigare, independent worker, interimskonsult – olika ord för att vara egen och inte fast anställd på ett bolag. Det segmentet växer snabbt och komme...

1 Nov 202122min

Digital Workshop. Henrik Rendahl, Micke Norbäck (#167)

Digital Workshop. Henrik Rendahl, Micke Norbäck (#167)

Vad är digital workshop? Det är ett tillfälle att tillsammans skapa content, med hjälp av ett digitalt verktyg och gärna på distans. Vi pratar med Henrik Rendahl som har arrangerat stora workshops, up...

18 Okt 202130min

Riskhantering. Torbjörn Andersson (#166)

Riskhantering. Torbjörn Andersson (#166)

I vår serie med flera avsnitt gällande säkerhet. Risk och riskhantering i ett samtal med Torbjörn Andersson, Senior Consultant inom IBM:s nordiska gruppering för området SSRC – Security Strategy Risk ...

7 Okt 202120min

Digital tillgänglighet. Pär Lannerö (#165)

Digital tillgänglighet. Pär Lannerö (#165)

Digital tillgänglighet handlar för många i IT-branschen om säker access till ett system eller om en servers uppetider, nåbarhet. Här behandlar vi ämnet ur perspektivet människors olika förmågor. Pär L...

26 Sep 202123min

Säkerhet: Vad du behöver veta. Torbjörn Anderson (#164)

Säkerhet: Vad du behöver veta. Torbjörn Anderson (#164)

Säkerhet har blivit ett stort diskussionsämne. Nyhetsflödet fylls hela tiden på med nyheter om säkerhet och det kan vara viktigt att hålla dig uppdaterad om hur du skyddar din organisation. Detta podd...

7 Sep 202122min

Populært innen Business og økonomi

stopp-verden
dine-penger-pengeradet
lydartikler-fra-aftenposten
e24-podden
rss-borsmorgen-okonominyhetene
rss-penger-polser-og-politikk
pengepodden-2
finansredaksjonen
utbytte
rss-politisk-preik
livet-pa-veien-med-jan-erik-larssen
morgenkaffen-med-finansavisen
pengesnakk
tid-er-penger-en-podcast-med-peter-warren
stormkast-med-valebrokk-stordalen
lederpodden
rss-sunn-okonomi
okonomiamatorene
rss-markedspuls-2
lederskap-nhhs-podkast-om-ledelse