Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Cyberangrepp: Hoten, attackerna och skyddet. Alexander Andersson (# 206)

Ett viktigt ämne som blir allt mer aktuellt i dagens digitala värld – Cyberangrepp. Vi har bjudit in Alexander Andersson, Principal Forensic Consultant på Truesec, för att ge oss en inblick i detta komplexa ämne och dela några exempel och råd.

Cyberangrepp är en bred term som innefattar olika typer av attacker på digital infrastruktur. Ett av de vanligaste fallen är ransomware-attacker, där angriparen tar sig in i en organisation och låser filsystemet, vilket förhindrar åtkomst till viktiga filer.

Angriparen hotar sedan att offentliggöra känslig information om inte en lösesumma betalas. Dessa attacker är vanligt förekommande och kan orsaka stor skada för drabbade organisationer.

Om avsnittet:

Målgrupp: entreprenörer, IT-specialister, cybersäkerhetsmedvetna, företagsledare, studenter

Lär dig: cyberangrepp, hot, attacker, sårbarheter, säkerhet

En annan typ av attacker riktas mot specifika industrier eller forskningsinstitutioner. Dessa angrepp kan vara mer sofistikerade och riktade, och syftar till att stjäla värdefull information eller sabotage. En tredje kategori av attacker involverar vanligtvis bedrägeriförsök genom att lura offret att göra en betalning eller avslöja känslig information.

Det första steget i ett cyberangrepp kan vara att utnyttja sårbarheter i system eller få användare att klicka på skadliga länkar. Det är viktigt att notera att de flesta attacker inte är avancerade AI-drivna attacker som man ofta läser om i media. Istället beror de oftast på enkla sårbarheter eller misstag, som att glömma att uppdatera ett system eller lämna en server obevakad.

Angriparna arbetar vanligtvis inte direkt mot ett specifikt företag eller organisation, utan skjuter ”med hagelbössa” för att maximera sitt byte. När man sedan har fotfäste i ett nätverk kan angreppen bli mer sofistikerade och målinriktade. Ofta säljer de sedan den komprometterade informationen till intresserade parter.

Vi tar upp några kända fall av cyberangrepp, som Coop och Softronic. I fallet med Coop var det inte själva företaget som hackades, utan en av deras leverantörer som använde en sårbar produkt. Detta resulterade i en stor och snabb spridning av attacken till många företag globalt. Softronic drabbades av en attack som utnyttjade sårbarheter i deras leveranskedja, vilket betonar vikten av att vara medveten om och säkerställa säkerheten hos sina IT-leverantörer.

Det är viktigt att notera att många företag och organisationer inte offentliggör när de drabbas av cyberangrepp. Därför får vi oftast inte insyn i de flesta fallen. Det är också viktigt att hålla oss uppdaterade om de senaste säkerhetsåtgärderna och teknikerna för att motverka cyberhot. Genom att lära oss och vara medvetna om dessa risker kan vi stärka våra egna försvar och minska chansen att bli offer för cyberbrott.

Alexander Andersson, Jonas Jaani (26:18)

Videoversion av avsnitt: https://youtu.be/y97QywNWfcc Länkar / mer information:

Alexander Andersson är Principal Forensic Consultant på Truesec och arbetar med att hjälpa företag som har drabbats av dataintrång. Han har arbetat med många av fallen som vi har kunnat läsa om i nyheterna under de senaste åren, men också hundratals fall som vi aldrig kommer få veta något om.

Hemsida: truesec.com

Linkedin: https://www.linkedin.com/in/alexander-a-952b935a/

Länkar:

Threat Intelligence Report 2023 https://www.truesec.com/hub/report/threat-intelligence-report-2023

Enterprise access model https://learn.microsoft.com/en-us/security/privileged-access-workstations/privileged-access-access-model

Administrative tools and logon types https://learn.microsoft.com/en-us/windows-server/identity/securing-privileged-access/reference-tools-logon-types

Extramaterial. Om vad du som IT-administratör bör tänka på och inte slarva med:

Alla avsnitt av digitaliseringens podcast Effekten

Prenumerera:

Apple Podcasts

Google Podcasts

Spotify:

https://open.spotify.com/show/5Z49zvPOisoSwhwojtUoCm

Vill du att vi tar upp ett specifikt ämne eller intervjuar en person inom digitalisering? Maila oss på info(a)effekten(punkt)se

Avsnitt(247)

Innovation gör dig framgångsrik (avsnitt 31)

Innovation gör dig framgångsrik (avsnitt 31)

“Hur vet du varifrån innovation kommer? Det gör du inte!” Möt Andreas Sjöström på Sogeti som är en av pionjärerna inom innovation globalt. En sån kille som har träffat Bill Gates, Steve Ballmer och de...

1 Juni 201729min

Mediekoncerner, vad händer med dem? (avsnitt 30)

Mediekoncerner, vad händer med dem? (avsnitt 30)

För mediekoncerner är relevant innehåll fortfarande det viktigaste, men kanalerna varierar och mottagaren bestämmer hur hen vill ta till sig innehållet. Traditionella medier ropar nu Var är du? Inte K...

28 Maj 201716min

Digital analys – det är bara att cruncha! Johan Johansson (avsnitt 29)

Digital analys – det är bara att cruncha! Johan Johansson (avsnitt 29)

Johan Johansson. Att hitta guld i en komplex värld. Det är det som är digital analys menar analytikern Johan Johansson. Var ska jag lägga min digitala marknadsföring? Hur söker studenter till universi...

22 Maj 201719min

Att ta IT-projekt i förvaltning (avsnitt 28)

Att ta IT-projekt i förvaltning (avsnitt 28)

När projektledaren lämnar över sin present till verksamheten, krymper den! Varför då? Förvaltningsledaren Stina Jonsson, förklarar projektledar-Jonas frustration och vad som krävs för att lyckas. Förv...

17 Maj 201719min

Ledarskap – fram med visionen och kommunikationen (avsnitt 27)

Ledarskap – fram med visionen och kommunikationen (avsnitt 27)

“Digitalt ledarskap – finns det?” Vi frågar Karin Zingmark, med erfarenhet som bl a marknadschef på Microsoft och Viasat: “Jag är urtrött på uttrycket digitalisering. Jag pratar hellre bra ledarskap!”...

12 Maj 201717min

Autonoma system i vardagen (avsnitt 26)

Autonoma system i vardagen (avsnitt 26)

System som sköter sig själva låter lite läskigt. Men de finns redan hemma: robotdammsugare och gräsklippare har den enklaste nivån av autonomitet. Olof arbetar inom militära projekt, där autonomitet h...

7 Maj 201719min

Skapa värde med VR/AR (avsnitt 25)

Skapa värde med VR/AR (avsnitt 25)

Adam Österman och Jonas Jaani VR/AR kommer att förbättra oss och förflytta oss till en verklighet med smartare lager. Adam Österman förklarar varför Augmented reality (AR) och Virtual reality (VR) om...

2 Maj 201717min

Framtidens säkerhet och personliga integritet (avsnitt 24)

Framtidens säkerhet och personliga integritet (avsnitt 24)

Losenörd, lös1ord, LØ5€n0rd! Bankkonton, molntjänster, sociala medier, jobbets system – alla har sina konton och vi tvingas att skapa olika identiteter hela tiden – och lika många lösenord. Kraven på ...

28 Apr 201721min

Populärt inom Business & ekonomi

framgangspodden
varvet
badfluence
rss-jossan-nina
rss-borsens-finest
rss-svart-marknad
avanzapodden
svd-tech-brief
uppgang-och-fall
fill-or-kill
rss-dagen-med-di
affarsvarlden
borsmorgon
bathina-en-podcast
kapitalet-en-podd-om-ekonomi
lastbilspodden
rss-inga-dumma-fragor-om-pengar
tabberaset
24fragor
rikatillsammans-om-privatekonomi-rikedom-i-livet